35 votos

Problema de seguridad de Stagefright: ¿qué puede hacer un usuario habitual para mitigar el problema sin un parche?

Parece haber una gigantesca vulnerabilidad de seguridad con Android que parece afectar básicamente a todos los teléfonos. PC World escribió:

La gran mayoría de los teléfonos Android pueden ser hackeados enviándoles un mensaje multimedia (MMS) especialmente diseñado, según ha descubierto un investigador de seguridad [Joshua Drake].

...

Drake encontró múltiples vulnerabilidades en un componente central de Android llamado Stagefright que se utiliza para procesar, reproducir y grabar archivos multimedia. Algunas de las fallas permiten la ejecución remota de código y pueden ser activadas al recibir un mensaje MMS, al descargar un archivo de video especialmente elaborado a través del navegador o al abrir una página web con contenido multimedia incrustado.

...

El vector de ataque MMS es el más aterrador de todos porque no requiere ninguna interacción por parte del usuario; el teléfono sólo necesita recibir un mensaje malicioso.

Por ejemplo, el atacante podría enviar el MMS malicioso cuando la víctima está durmiendo y el timbre del teléfono está silenciado, dijo Drake. Después de la explotación el mensaje puede ser eliminado, así que la víctima nunca sabrá que su teléfono fue hackeado, dijo.

¿Qué puede hacer un usuario habitual para mitigar el problema? ¿Desactivar Google Hangouts?

0 votos

Mi mejor suposición sería: Desactivar/eliminar el APN de MMS. Los MMS se reciben utilizando una conexión de datos normal, pero con un APN especial. Desactivar/eliminar estos te impide recibir dichos MMS. (Nota al margen: creo que ya nadie usa MMS, así que puedes desactivar/eliminar el APN con toda seguridad)

1 votos

Que tal si se pone en la lista negra de números desconocidos y como sugirió el usuario @GiantTree desactivar los MMS es su mejor opción. Porque el Stagefright ataca a tu móvil justo después de recibir el MMS en tu teléfono, ya sea en tu aplicación de mensajería o en la de Hangouts, la que tengas configurada como aplicación por defecto.

2 votos

@Lucky Las listas negras reducirían el alcance, pero no es un enfoque seguro, ya que sigues siendo completamente vulnerable a todos esos números de teléfono en los que confías, y no puedes estar seguro de quién intentaría gastar una broma por diversión o por alguna otra razón. Y aunque deshabilitar el MMS sería una buena opción, acabamos viendo algunas preguntas (raras) aquí relacionadas con el MMS, así que todavía nos falta un buen enfoque para usar el MMS y a la vez estar seguros.

2voto

mattm Puntos 139

Zimperium, la empresa que informó de la vulnerabilidad, ha publicado información adicional sobre las vulnerabilidades relacionadas con Stagefright. . En Google Play Store, hay un aplicación que detectará si la vulnerabilidad está presente en su dispositivo. Al parecer, Samsung también ha publicado una aplicación que desactivará los MMS en los dispositivos Samsung, aunque no está en la Play Store.

0 votos

Es una buena actualización la que has publicado.

2voto

GuestUser Puntos 1

El ad-ware Jugador MX reclama la reproducción de vídeos sin errores relacionados con stagefright . Debe seleccionar todos los botones grises y todos los botones azules que aparecen en estas imágenes:

open MX Player, open its settings select the Decoder settings activate HW+ decoders (not the HW) then enter codecs and activate all codecs

También tendrás que borrar los valores predeterminados de todas las aplicaciones de reproducción de vídeo y, a continuación, seleccionar MX Player como aplicación de reproducción predeterminada.

Descargo de responsabilidad: Esta aplicación tiene dos versiones: una gratis con anuncios y el otro "Pro" por 6,10€. . No estoy relacionado con sus autores. No obtendré ningún ingreso por esta publicación. Es posible que sólo obtenga una cierta cantidad de puntos de reputación.

Gracias a hulkingtickets por la idea de esta misma respuesta.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X