أسوأ الروبوت الهاتف هاك من أي وقت مضى

كيف تحمي نفسك من ثيستافرايت علة

لقد حصل بالفعل مستخدمو هواتف Android على نصيبهم من البرامج الضارة والمخترقين التي يوجهونها للمتسللين. حتى الآن ، على الضحايا المحتملين أن يصيبوا أنفسهم بطريقة ما عن طريق القيام بشيء ما مثل تنزيل تطبيق مصاب ، والنقر على رابط خبيث ، وفتح مرفق ضار ، إلخ.

The Stagefright Bug

تؤثر هذه الثغرات الجديدة من بين جميع أجهزة Android على الملايين من أجهزة Android في جميع أنحاء العالم ، بما يصل إلى 950 مليون جهاز ، وفقًا ل Zimperium. هذه الثغرة الجديدة فريدة من نوعها من حيث أنها لا تتطلب من الضحايا القيام بأي شيء لكي يصابوا. كل ما هو مطلوب هو حصولهم على ملحق MMS خبيث وبنغو ، اللعبة أكثر ، يمكن للهاكر بعد ذلك "امتلاك" الهاتف. يمكن للقراصنة حتى تغطية مساراتهم بحيث لا يعرف الضحية حتى أنهم قد أرسلوا المرفق الخبيث.

كيف تعرف إذا كنت عرضة للخطر

يمكن أن يؤثر هذا الاختراق بالتحديد على الهواتف التي تبدأ بالإصدار 2.2 (المسمى Froyo) على طول الطريق حتى الإصدار الأحدث مثل Android 5.1 (المعروف أيضًا باسم Lollipop ). هناك العديد من تطبيقات الكشف عن الثغرات في Stagefright والمتاحة في متجر تطبيقات Google Play ، ولكن يجب أن تكون حذراً وتأكد من تنزيل أحد التطبيقات من مصدر موثوق به.

سيكون الرهان الآمن هو تنزيل تطبيق كاونترا رايت للكشف المتاح من زيمبيريوم (الشركة التي قام الباحث الأمني ​​باكتشاف الثغرة. هذا التطبيق لن يحل المشكلة ولكن يجب أن يكون على الأقل قادرًا على إخبارك إذا كنت ضعيفًا أم لا.

إذا حددت أنك عرضة لخلل Stagefright ، فيمكنك التحقق من مزود الخدمة لديك لتحديد ما إذا كانت هناك رقعة متاحة لهاتفك المحدد أم لا. إذا لم تتوفر التصحيح ، فلا يزال بإمكانك اتخاذ بعض الخطوات للتخفيف من الهجوم في هذه الأثناء.

ما الذي يمكنني القيام به لحماية نفسي؟

كان هناك بعض الحلول للمساعدة في تخفيف هذه المخاطر. واحد هو تغيير تطبيق رسالتك إلى Google Hangouts وجعله تطبيق الرسائل القصيرة SMS الافتراضي. ستحتاج بعد ذلك إلى تغيير رسائل "الاسترداد التلقائي لرسائل الوسائط المتعددة" إلى الإعداد "إيقاف التشغيل" (قم بإلغاء تحديد المربع).

سيسمح لك ذلك بعرض رسائل MMS الواردة على الأقل. هذا لا يحل المشكلة تمامًا لأن فتح رسالة MMS ضارة سيؤدي إلى اختراق هاتفك ، ولكنه يتيح لك على الأقل اتخاذ قرار بشأن ما إذا كنت تريد السماح بالرسائل النصية القصيرة أم لا ، بدلاً من ترك هاتفك مفتوحًا على نطاق واسع هجوم.

حل Hangouts / Stagefright:

  1. افتح تطبيق الإعدادات على هاتف Android.
  2. ضمن قسم إعدادات "الهاتف" ، اختر "التطبيقات".
  3. المس خيار "التطبيقات الافتراضية".
  4. حدد إعداد "الرسائل" وتغيير من التطبيق المحدد حاليًا إلى "Hangouts". يجب أن ترى الآن "Hangouts" أسفل قسم "الرسائل" في قائمة التطبيقات الافتراضية.
  5. اخرج من تطبيق "الإعدادات".
  6. افتح تطبيق المراسلة Hangouts.
  7. انقر على 3 خطوط عمودية في أعلى الزاوية اليسرى من الشاشة.
  8. حدد "الإعدادات" من القائمة التي تنزلق من الجانب الأيسر من الشاشة.
  9. انقر على "الرسائل القصيرة SMS" للدخول إلى منطقة إعدادات الرسائل القصيرة في Hangouts.
  10. قم بالتمرير لأسفل إلى الإعداد المعنون "استرداد تلقائي للرسائل المتعددة الوسائط" وإلغاء تحديد المربع المجاور لهذا الإعداد. استخدم زر الرجوع للخروج من منطقة الإعدادات بمجرد إلغاء تحديد المربع.

يجب أن يكون هذا الحل فقط إصلاح مؤقت ولا يمنع مشكلة عدم الحصانة. فهي لا تضيف سوى طبقة من تدخل المستخدم والتي قد تجعل الضعف يؤثر تلقائيًا على هاتفك.