Cómo proteger su teléfono Android de Stagefright Exploit

Si Stagefright suena como un nombre aterrador, es porque lo es. Stagefright podría ser el mayor exploit que se haya descubierto en Android. Se remonta a Android 2.2 Froyo, afecta a la gran mayoría de los teléfonos Android (alrededor de 900 millones) y funciona a través de MMS. El destinatario, en este caso, no necesita hacer nada. Si están utilizando Hangouts o la aplicación de mensajería predeterminada, la aplicación descargará y procesará automáticamente el MMS para su reproducción. Y eso es todo lo que el exploit necesita para infiltrarse en su teléfono.

Stagefright es una biblioteca central en Android que se usa para reproducir archivos multimedia como videos MP4. La razón por la que Stagefright es tan aterrador es porque hace que el proceso de enviar código malicioso a un teléfono Android sea realmente fácil. Este código malicioso puede ser cualquier cosa que el hacker quiera que sea. Aquí hay un video de cómo funciona el exploit.

Cómo verificar la vulnerabilidad de su dispositivo

Google ya ha parcheado el error en la última versión de Android (por lo que si está utilizando los teléfonos Samsung y Moto insignia, debería estar bien), pero el problema es que no todos ejecutan la última versión de Android. Deberá confiar en el fabricante para impulsar una actualización.

La compañía que expuso el error, Zimperium, también lanzó una aplicación simple, Stagefright Detector, para probar si su teléfono es vulnerable. Simplemente descargue la aplicación e inicie la prueba. En un par de segundos tendrás tu respuesta.

Si es vulnerable, esté atento a las últimas actualizaciones y actualícelas lo antes posible.

Además, pruebe las siguientes soluciones.

Cómo protegerse de Stagefright

Desafortunadamente, debido a que Stagefright está tan profundamente integrado en el sistema operativo Android, no hay una herramienta para deshabilitar la función. En cambio, tendremos que usar soluciones alternativas.

Sabemos que el exploit solo se activa cuando el MMS se descarga automáticamente en su dispositivo. Deshabilitemos esa función.

Hangouts: si está utilizando Hangouts para SMS, toque el menú “Hamburguesa”, seleccione “Configuración – & amp; gt; SMS” y desactive la opción “Auto-retrieve MMS”.

Messenger de Google: si está utilizando la aplicación Messenger de Google, toque el botón de menú de tres puntos y seleccione “Configuración”.”Vaya a” Avanzado “y desactive la opción” Recuperar automáticamente “.

Mensajería: si está utilizando una versión anterior de Android, probablemente viene con la aplicación Mensajería instalada. Toque el botón “Menú”, luego “Configuración”, busque la sección “Mensajes multimedia (MMS)” y desactive “Recuperación automática”.”

No importa qué aplicación de SMS esté utilizando, debería haber esta opción en algún lugar de la configuración. Búscalo y desactívalo.

Si realmente es paranoico, puede deshabilitar los mensajes de texto de contactos desconocidos si su aplicación de SMS admite la función.

Ahora la aplicación ya no podrá descargar MMS.

Si vive en un área donde los mensajes MMS aún prevalecen, simplemente no abra los mensajes MMS de personas que no conoce.

Esta es su mejor defensa en este momento, es decir, hasta que obtenga la actualización parcheada. Si desea tomar el asunto en sus propias manos, puede simplemente rootear su teléfono e instalar CyanogenMod (u otras ROM basadas en CM) para asegurarse de obtener actualizaciones de seguridad rápidas. CM ya ha solucionado el error en la versión nocturna, y pronto debería estar en la versión estable.

El debate de seguridad de Android

El error de Stagefright ha comenzado una vez más el debate de seguridad de Android. ¿Crees que Android es menos seguro que iOS?? ¿O es solo el precio que paga por un sistema operativo central gratuito y de código abierto que se ejecuta en más de mil millones de dispositivos diferentes?? Comparta sus puntos de vista en los comentarios a continuación.

¿Es útil este artículo??
Si
No

Deja un comentario

Este sitio web utiliza cookies para mejorar tu experiencia. Si continuas utilizando este sitio consideramos que estás de acuerdo con esto. Más información

Los ajustes de cookies en esta web están configurados para «permitir las cookies» y ofrecerte la mejor experiencia de navegación posible. Si sigues usando esta web sin cambiar tus ajustes de cookies o haces clic en «Aceptar», estarás dando tu consentimiento a esto.

Cerrar