Avaleht
uus teema   vasta Uudised »  Pressiteated »  Kas Stagefright ohustab sind jätkuvalt? Kontrolli oma Androidi seadet (lisatud küsitlus) märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing

Kas sinu Androidi seade oli/on ohus? (küsitlus on anonüüme)
Jah
66%
 66%  [ 22 ]
Ei
33%
 33%  [ 11 ]
hääli kokku : 33

autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 21.08.2015 13:34:34 Kas Stagefright ohustab sind jätkuvalt? Kontrolli oma Androidi seadet (lisatud küsitlus) vasta tsitaadiga


ESET PRESSITEADE - Et saaksid veelgi kergema vaevaga teada, kas sinu Androidi seade on ohus, on ESET välja toonud rakenduse, mille saab otse Google Playst alla laadida.

Nädal aega enne Black Hati ja DEF CONi avaldas turvaanalüütik Joshua Drake leiu Androidi süsteemis oleva turvaaugu kohta, mis võimaldab häkkeril saada Androidi seadmetest teavet kaugjuhitava koodi abil, mida on võimalik käivitada MMSi teel. Zimperium zLabsi analüütiku sõnul võib ohus olla kuni 950 miljonit seadet.

Kuna kõnealune turvaauk on üks suurimaid, koostasime teema paremaks mõistmiseks ja kasutajate Androidi seadmete turvalisuse kontrollimise abistamiseks lühikese KKK.

Kas see on tõesti kõige suurem Androidi turvaauk?

Turvaauke on keeruline lahterdada suuremateks ja väiksemateks, kuna võrdlusmoment on muutuv. Näiteks mõjutatud seadmete arv, turvaaugu ekspluateerimise lihtsus, häkkimisjuhtumite tegelik arv jne. Ent kuna see turvaauk võib mõjutada 950 miljonit Androidi kasutajat ja Google ei tulnud asja parandamisega esimese korraga toime, peaksime seda probleemi võtma veidi tõsisemalt kui teisi tavalisemaid turvaauke.

Kuidas see turvaauk toimib ja miks kutsutakse seda Stagefrightiks?

Androidi lähtekoodi tuhandete ridade seas on Stagefrighti nimeline meediakogu, mis haldab multimeediaformaate, millega Androidi seadmetes saab video- ja muusikafaile esitada. Häkker saab turvaauku ära kasutada, koostades pahavara sisaldava MMSi ja saates selle ohvrile. Sellisel juhul võib rünnak olla suunatud konkreetse inimese vastu tema telefoninumbri põhjal, mis on loodud MMSi saatmiseks ainuke vajalik info. Sõltub sellest, millise rakendusega sa MMSi avad, kuna tavalise Messengeriga käivitatakse kood kohe pärast MMSi nägemist ilma meediafaili esitamata. Hangouti kasutamine võib olla veelgi hullem, kuna kood võib seadmes käivituda peaaegu automaatselt veel enne, kui sa infot üldse näed.

Millised versioonid on ohus?

Analüüsi kohaselt on ohus kõik versioonid alates Froyost (2.2), kaasa arvatud, mis tähendab 95 protsenti kõigist Androidi seadmetest – ehk kogu maailmas umbes 950 miljonit kasutajat. Lisaks on suurema riskifaktoriga Jelly Beanile eelnevad versioonid, kuna see ei sisalda vastavaid turvameetmeid.



Lisaks tuleb meeles pidada, et Stagefright koosneb tegelikult seitsmest eri turvaaugust (pluss veel üks, millest anti teada esimese paranduskatse käigus), millest on praeguseks teada antud. Google lasi esimese paranduse juba välja, ent Exoduse analüütikud leidsid selles juba programmivea. Sellel nädalal avaldas Google turvaaugu leevendamiseks veel ühe paranduse ja kinnitas, et Nexus 4, 5, 6, 7, 9, 10 ja Player saavad uue igakuise turvauuenduse septembris.

Probleem on selles, kes uuendused saab. Selliste seadmete kasutajad nagu Nexus 6 nutitelefon võivad olla rahulikud, et uuendus tuleb välja vastavalt Google’i kinnitusele. Ent teised kaupmehed võivad paranduse välja lasta ainult kõige uuemate seadmete jaoks, ent jätta enamiku kasutajaid parandusest ilma, kuna ei kaupmehed ega operaatorid ei hakka tegelema uuenduse avaldamisega seadmetele, mida peetakse vananenuks.

Kas sinu Android on ikka ohus? Mida saad ette võtta?

Soovitame küsida oma seadme müüjalt, kas sinu Androidi seadmele on juba parandus olemas. Ent nagu oleme viimase nädala jooksul näinud, võib isegi paranduses olla sees veel üks programmiviga. Seega soovitame sul kontrollida oma seadme ohusolekut ESETi Stagefright Detector rakendusega ja jälgida jooksvat infot ning vajadusel küsida seadme müüjalt probleemi lahendamiseks uuendusi.

Lõpetuseks soovitame ka desaktiveerida sõnumite automaatse saamise kas siis keerulisemate seadete lehel (Advanced Settings) või Messengeri all, või Hangouti puhul Settings / SMS / Auto retrieve (Seaded / SMS / Automaatne vastuvõtt).

Alla laadida saab siit: https://play.google.com/store/apps/details?id=com.eset.stagefrightdetector

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
A5DK
HV kasutaja

liitunud: 07.08.2005




sõnum 21.08.2015 15:55:48 vasta tsitaadiga

See ESET'i app on rohkem reklaami tegemiseks nende enda tootele. Pigem usaldaks ma vea leidjate tehtud rakendust(mis muide minu Nexus 6'l, mis nädala eest uuenduse sai leidis, et on ikkagi haavatav).
Tasuks veel mainida, et alates Android 4.0'st(95% androidi telefonidest) on see oht kõvasti väiksem(Google sõnul).
Lisaks veel Zimperiumi enda blogi postituse, kus on infot telefoni kaitsimiseks võimalike sammude kohta.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 21.08.2015 19:31:10 vasta tsitaadiga

lisage siia käsurea põhised juhendid ka, sest nuditud kasutajaliidesega androididel ei pruugi GUI põhistest juhenditest abi olla. näiteks LG G3 sätete all ei ole selliseid kohti, nagu siin toodud juhendites.
tagasi üles
mahno
HV kasutaja

liitunud: 25.07.2007



Autoriseeritud ID-kaardiga

sõnum 23.08.2015 15:33:50 vasta tsitaadiga

Üldiselt, kui sa mitte kunagi ei kasuta mms teenust, siis üks võimalus on teenusepakkuja poolt mms kinni keerata.
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
RustyZ
HV Guru
RustyZ

liitunud: 20.06.2004




sõnum 23.08.2015 15:36:53 vasta tsitaadiga

Igal androidil peaks need seaded olema seal kus võtad lahti "Sõnumid" ja siis sealt seaded. Eraldi "Seaded" lahti võttes ja otsides siis sealt ei tulegi. Ka LG G3 peaks olemas olema kui just Sõnumid - Seaded võtta
_________________
Wreckfest 2 server: 136.243.70.252:30102 | parool: isamaa (kui on enabled)
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
olavsu1
külaline






sõnum 23.08.2015 16:29:01 vasta tsitaadiga

kirjakasti seadetes on MMS ammu väljalülitatud. kuid siin jagatud rakendused näitavad telefon on haavatav.
tagasi üles
RustyZ
HV Guru
RustyZ

liitunud: 20.06.2004




sõnum 23.08.2015 16:41:07 vasta tsitaadiga

olavsu1 kirjutas:
kirjakasti seadetes on MMS ammu väljalülitatud. kuid siin jagatud rakendused näitavad telefon on haavatav.


siinolev rakendus ilmselt testib kas sinu androidi versioon on haavatav. Vaevalt see setting seal midagi mõjutab...

_________________
Wreckfest 2 server: 136.243.70.252:30102 | parool: isamaa (kui on enabled)
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
libe
kvaliteetne mees
libe

liitunud: 04.11.2001




sõnum 24.08.2015 18:03:03 vasta tsitaadiga

olavsu1 kirjutas:
kirjakasti seadetes on MMS ammu väljalülitatud. kuid siin jagatud rakendused näitavad telefon on haavatav.
lisaks võta mms APN seaded maha, siis pole lootustki thumbs_up.gif
_________________
☠
Kommentaarid: 82 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 70
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pressiteated »  Kas Stagefright ohustab sind jätkuvalt? Kontrolli oma Androidi seadet (lisatud küsitlus)
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.