Il malware Stagefright. Android a rischio: come difendersi

stagefright_v2_breakdown-e1438001259526-1024x266Giร  da un poโ€™ se ne sta parlando: รจ stata scoperta una falla, anzi una grossa breccia, allโ€™interno del sistema operativo Android individuata lo scorso aprile da Zimperium Labs che ne ha pubblicato il codice. Questo, ovviamente, non riguarda tutti i possessori di Apple (attualmente impegnati a pensare ad un altro malware chiamato KeyRaider) e Windows.

Google ha giร  reso disponibile la patch per aggiustare questo punto debole ma non tutte le case produttrici lo hanno ancora inviato a tutti gli smartphone.

Il problema, in specifico, riguarda un malware in grado di entrare nel codice della libreria di Android, chiamato Stagefright, attraverso lโ€™invio via MMS di un video.

Se avete uno dei seguenti smartphone ricordatevi di scaricare lโ€™aggiornamento del vostro sistema operativo che vi รจ giร  stato inviato cosicchรฉ possiate ritenervi โ€œal sicuroโ€; se, al contrario, il vostro cellulare e/o tablet non รจ menzionato nella lista qui sotto date unโ€™occhiata alle istruzioni che seguiranno perchรฉ siete ad altissimo rischio!

SAMSUNG

  • Galaxy S5
  • Galaxy S6
  • Galaxy S6 Edge
  • Galaxy Note Edge

HTC

  • One M7
  • One M8
  • One M9

LG

  • G2
  • G3
  • G4
  • Nexus 5
  • Nexus 6

SONY

  • Xperia Z2
  • Xperia Z3
  • Xperia Z4
  • Xperia Z3 Compact

ANDROID ONE

Se, quindi, il vostro telefonino รจ in questa lista potete rilassarvi. Secondo gli esperti, perรฒ, il 95% dei dispositivi Android รจ esposto: basta che un malitenzionato abbia o indovini il vostro numero di telefono per poter entrare facilmente nel vostro smartphone e/o tablet.

Il momento in cui ricevete un MMS con un video allegato, infatti, siete giร  stati automaticamente hackerati: anche non aprire il messaggio non vi aiuterร  poichรฉ la maggior parte di software scaricano direttamente i file senza che voi dobbiate accettarli manualmente. Inoltre, pare anche che il malware una volta installatosi nel vostro telefonino si cancelli automaticamente coprendo le proprie tracce.

Una volta contratto questo malware cosa dobbiamo aspettarci? Beh, basilarmente esso sarร  in grado di spiare ogni vostra mossa, ogni vostro dato pubblicato sul web e persino spiarvi utilizzando la vostra fotocamera ed il microfono del dispositivo che state utilizzando.

Vediamo ora come vedere se i nostri smartphone e tablet sono vulnerabili e cosa fare in tal caso.

Zimperium Lab ha creato una nuova applicazione per poter controllare se, effettivamente, il nostro sistema puรฒ essere bucato. Il nome dellโ€™app รจ Stagefright Detector e si puรฒ scaricare direttamente nel nostro store oppure al link: https://play.google.com/store/apps/details?id=com.zimperium.stagefrightdetector.

Ora, cโ€™รจ un altro piccolo step da portare a termine: considerando che il malware si diffonde con la ricezione di video MMS dobbiamo controllare tutti i programmi che utilizziamo relativi ad essi, ovvero Hangouts, Whatsapp, Messaging apps (ovvero il software base presente allโ€™interno del vostro smartphone con cui ricevete normalmente sms), e cambiarne le impostazioni cosicchรฉ i video non vengano scaricati automaticamente. Vediamo in specifico come.

HANGOUTS

  1. Entrare nellโ€™applicazione di Hangouts e cliccare sullโ€™icona con tre linee in alto a sinistra nella schermata principale.stagefright_6correct
  2. Un menu sul quale dovrete selezionare Settings (Impostazioni) apparirร .stagefright_7
  3. Cliccate su SMS.stagefright_8
  4. Cercate lโ€™opzione Auto retrieve MMS (ricevi MMS automaticamente) e disabilitatela. Quindi, per intenderci, il simbolo blu evidenziato da un cerchietto rosso nell’immagine sottostante dovrร  scomparire.stagefright_9

Se lโ€™opzione รจ grigia allora Hangouts non รจ lโ€™applicazione principale che utilizzate per ricevere normalmente messaggi: ciรฒ significa che dovrete controllare la sezione successiva dedicata a Messaging apps.

MESSAGING APPS

Ogni smartphone ha unโ€™applicazione preimpostata per ricevere messaggi SMS e MMS in questo caso prendiamo ad esempio. Piรน o meno funzionano tutte allo stesso modo quindi cercherรฒ di spiegare in modo chiaro ma generale i passi da seguire.

  1. Aprite la schermata principale dove normalmente ricevete gli SMS e MMS.
  2. Cercate il Menu dellโ€™applicazione (di norma in alto a sinistra o a destra รจ indicato da un icona con tre lineette una sotto lโ€™altra oppure da tre puntini).stagefright_1
  3. Cercate la dicitura Settings o Impostazioni o, eventualmente, Opzioni e cliccatevici.stagefright_2
  4. Cercate unโ€™opzione che indichi una delle seguenti possibilitร : SMS, oppure More Settings, oppure Messaggi, o ancora Altre Opzioni.
  5. Eventualmente cliccare su Multimedia messages (Messaggi multimediali) se avete uno smartphone della Samsung per esempio.stagefright_3
  6. Infine, disattivare lโ€™Auto retrieve (ricezione automatica): ovvero cliccandovici una volta fate sparire il segnale verde indicato nellโ€™immagine sottostante.stagefright_4

ย 

WHATSAPP

  1. Entrate nella schermata principale di Whatsapp e cliccate i tre puntini in alto a destra.1whatsapp
  2. Comparirร  un menu dove dovrete selezionare Settings (Opzioni).3whatsapp
  3. Selezionare, poi, Chat and calls (Chat e chiamate) oppure Chat settings (impostazioni Chat) a seconda della versione Whatsapp che avete sul vostro smartphone.ย 80whatsapp (1)
  4. Selezionare, allora, Media auto-download (dowload automatico media).ย 4whatsapp
  5. Cliccare suย When using mobile data (Quando si usano dati mobili) e deselezionare Videos (Video). Il simbolo blu cerchiato in rosso nell’immagine sottostante, quindi, dovrร  scomparire.ย Dopodichรฉ dare l’OK.5whatsapp6
  6. Fare la stessa cosa descritta nel punto precedente per l’opzione When connected on WI-FI (Quando si รจ connessi viaย WI-FI).

Ora, sebbene il vostro smartphone o tablet sia ancora teoricamente a rischio non potrร  scaricare automaticamente MMS con allegati video senza il vostro consenso: ora starร  semplicemente a voi fare molta attenzione a cosa scegliete o meno di scaricare poichรฉ semmai cliccherete per errore sul video infetto i vostri dati finiranno nelle mani sbagliate!

RIFERIMENTI

Avast blog:ย https://blog.avast.com/2015/07/29/big-brothers-could-be-watching-you-thanks-to-stagefright/

Digital trends:ย http://www.digitaltrends.com/mobile/android-stagefright-mms-hack-news/#/3

Kaspersky lab: https://blog.kaspersky.it/critical-android-mms-vulnerability/6402/


Scopri di piรน da CODEXSPRAWL

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

Lascia un commento

Il tuo indirizzo email non sarร  pubblicato. I campi obbligatori sono contrassegnati *