Giร da un poโ se ne sta parlando: รจ stata scoperta una falla, anzi una grossa breccia, allโinterno del sistema operativo Android individuata lo scorso aprile da Zimperium Labs che ne ha pubblicato il codice. Questo, ovviamente, non riguarda tutti i possessori di Apple (attualmente impegnati a pensare ad un altro malware chiamato KeyRaider) e Windows.
Google ha giร reso disponibile la patch per aggiustare questo punto debole ma non tutte le case produttrici lo hanno ancora inviato a tutti gli smartphone.
Il problema, in specifico, riguarda un malware in grado di entrare nel codice della libreria di Android, chiamato Stagefright, attraverso lโinvio via MMS di un video.
Se avete uno dei seguenti smartphone ricordatevi di scaricare lโaggiornamento del vostro sistema operativo che vi รจ giร stato inviato cosicchรฉ possiate ritenervi โal sicuroโ; se, al contrario, il vostro cellulare e/o tablet non รจ menzionato nella lista qui sotto date unโocchiata alle istruzioni che seguiranno perchรฉ siete ad altissimo rischio!
SAMSUNG
- Galaxy S5
- Galaxy S6
- Galaxy S6 Edge
- Galaxy Note Edge
HTC
- One M7
- One M8
- One M9
LG
- G2
- G3
- G4
- Nexus 5
- Nexus 6
SONY
- Xperia Z2
- Xperia Z3
- Xperia Z4
- Xperia Z3 Compact
ANDROID ONE
Se, quindi, il vostro telefonino รจ in questa lista potete rilassarvi. Secondo gli esperti, perรฒ, il 95% dei dispositivi Android รจ esposto: basta che un malitenzionato abbia o indovini il vostro numero di telefono per poter entrare facilmente nel vostro smartphone e/o tablet.
Il momento in cui ricevete un MMS con un video allegato, infatti, siete giร stati automaticamente hackerati: anche non aprire il messaggio non vi aiuterร poichรฉ la maggior parte di software scaricano direttamente i file senza che voi dobbiate accettarli manualmente. Inoltre, pare anche che il malware una volta installatosi nel vostro telefonino si cancelli automaticamente coprendo le proprie tracce.
Una volta contratto questo malware cosa dobbiamo aspettarci? Beh, basilarmente esso sarร in grado di spiare ogni vostra mossa, ogni vostro dato pubblicato sul web e persino spiarvi utilizzando la vostra fotocamera ed il microfono del dispositivo che state utilizzando.
Vediamo ora come vedere se i nostri smartphone e tablet sono vulnerabili e cosa fare in tal caso.
Zimperium Lab ha creato una nuova applicazione per poter controllare se, effettivamente, il nostro sistema puรฒ essere bucato. Il nome dellโapp รจ Stagefright Detector e si puรฒ scaricare direttamente nel nostro store oppure al link: https://play.google.com/store/apps/details?id=com.zimperium.stagefrightdetector.
Ora, cโรจ un altro piccolo step da portare a termine: considerando che il malware si diffonde con la ricezione di video MMS dobbiamo controllare tutti i programmi che utilizziamo relativi ad essi, ovvero Hangouts, Whatsapp, Messaging apps (ovvero il software base presente allโinterno del vostro smartphone con cui ricevete normalmente sms), e cambiarne le impostazioni cosicchรฉ i video non vengano scaricati automaticamente. Vediamo in specifico come.
HANGOUTS
- Entrare nellโapplicazione di Hangouts e cliccare sullโicona con tre linee in alto a sinistra nella schermata principale.
- Un menu sul quale dovrete selezionare Settings (Impostazioni) apparirร .
- Cliccate su SMS.
- Cercate lโopzione Auto retrieve MMS (ricevi MMS automaticamente) e disabilitatela. Quindi, per intenderci, il simbolo blu evidenziato da un cerchietto rosso nell’immagine sottostante dovrร scomparire.
Se lโopzione รจ grigia allora Hangouts non รจ lโapplicazione principale che utilizzate per ricevere normalmente messaggi: ciรฒ significa che dovrete controllare la sezione successiva dedicata a Messaging apps.
MESSAGING APPS
Ogni smartphone ha unโapplicazione preimpostata per ricevere messaggi SMS e MMS in questo caso prendiamo ad esempio. Piรน o meno funzionano tutte allo stesso modo quindi cercherรฒ di spiegare in modo chiaro ma generale i passi da seguire.
- Aprite la schermata principale dove normalmente ricevete gli SMS e MMS.
- Cercate il Menu dellโapplicazione (di norma in alto a sinistra o a destra รจ indicato da un icona con tre lineette una sotto lโaltra oppure da tre puntini).
- Cercate la dicitura Settings o Impostazioni o, eventualmente, Opzioni e cliccatevici.
- Cercate unโopzione che indichi una delle seguenti possibilitร : SMS, oppure More Settings, oppure Messaggi, o ancora Altre Opzioni.
- Eventualmente cliccare su Multimedia messages (Messaggi multimediali) se avete uno smartphone della Samsung per esempio.
- Infine, disattivare lโAuto retrieve (ricezione automatica): ovvero cliccandovici una volta fate sparire il segnale verde indicato nellโimmagine sottostante.
ย
- Entrate nella schermata principale di Whatsapp e cliccate i tre puntini in alto a destra.
- Comparirร un menu dove dovrete selezionare Settings (Opzioni).
- Selezionare, poi, Chat and calls (Chat e chiamate) oppure Chat settings (impostazioni Chat) a seconda della versione Whatsapp che avete sul vostro smartphone.ย
- Selezionare, allora, Media auto-download (dowload automatico media).ย
- Cliccare suย When using mobile data (Quando si usano dati mobili) e deselezionare Videos (Video). Il simbolo blu cerchiato in rosso nell’immagine sottostante, quindi, dovrร scomparire.ย Dopodichรฉ dare l’OK.
- Fare la stessa cosa descritta nel punto precedente per l’opzione When connected on WI-FI (Quando si รจ connessi viaย WI-FI).
Ora, sebbene il vostro smartphone o tablet sia ancora teoricamente a rischio non potrร scaricare automaticamente MMS con allegati video senza il vostro consenso: ora starร semplicemente a voi fare molta attenzione a cosa scegliete o meno di scaricare poichรฉ semmai cliccherete per errore sul video infetto i vostri dati finiranno nelle mani sbagliate!
RIFERIMENTI
Avast blog:ย https://blog.avast.com/2015/07/29/big-brothers-could-be-watching-you-thanks-to-stagefright/
Digital trends:ย http://www.digitaltrends.com/mobile/android-stagefright-mms-hack-news/#/3
Kaspersky lab: https://blog.kaspersky.it/critical-android-mms-vulnerability/6402/
Lascia un commento