Stagefright to jeden z najpoważniejszych błędów w systemach Android, który umożliwia przejęcie kontroli nad urządzeniem i kradzież informacji przez atakującego. Aż 95% urządzeń z systemem od Google, czyli blisko 950 mln użytkowników, jest podatnych na tę lukę. Aby użytkownik mógł sam sprawdzić, czy dotyczy go ten problem, laboratorium ESET przygotowało specjalną aplikację ESET Stagefright Detector.

ESET Stagefright Detector - widok po otworzeniu aplikacji
ESET Stagefright Detector – widok po otworzeniu aplikacji

Stagefright w rzeczywistości składa się z siedmiu różnych luk w zabezpieczeniach systemu Android, które umożliwiają przejęcie kontroli nad urządzeniem. Może się to odbyć na dwa sposoby: za pomocą wiadomości MMS – bez wiedzy użytkownika lub za pośrednictwem spreparowanego linku – wtedy użytkownik musi kliknąć otrzymany odnośnik. Luka pozwala m.in. na uzyskanie dostępu do wszystkich danych znajdujących się na urządzeniu, a także do mikrofonu i kamerki, co pozwala na podsłuchiwanie i podglądanie ofiary.

ESET Stagefright Detector - informacja o podatności na zagrożenie
ESET Stagefright Detector – informacja o podatności na zagrożenie

Użytkownik, który nie wie jak sprawdzić, czy jego urządzenie posiada lukę może to zweryfikować za pomocą bezpłatnej aplikacji ESET Stagefright Detector dostępnej w Google Play. Jeśli urządzenie okaże się podatne na atak, eksperci ESET radzą wyłączyć automatyczne pobieranie zawartości wiadomości MMS w ustawieniach systemowych.

źródło: ESET

Kan

Warto przeczytać:
Luka w Stagefright – jak zabezpieczyć dziurawy Android?

950 mln smartfonów z Androidem narażonych na atak MMS-em