A Stagefright jött, látott és mindenkit halálra rémített. A Zimperium mobil biztonsági cég szakemberei által felfedezett biztonsági probléma kizárólag az Android rendszerű mobilokat érinti, de jelen állást szerint szinte az összeset, ami csak a piacon van. Megnyugtató megoldás egyelőre még nem létezik, de egy appal már ellenőrizhetjük, hogy mi a helyzet a mi készülékünkkel.
Teszt, 1-2-3
A Stagefright Detector App tesztek lefuttatása után képes megállapítani, hogy az androidos készülék sebezhető-e, azaz érinti-e a rendszer Stagefright elnevezésű komponensével összefüggő probléma. Ez ugyanis lehetővé teszi, hogy egy egyszerű MMS elküldésével távolról rosszindulatú alkalmazásokat, malware-eket juttassanak el egy mobilra. A legnagyobb probléma ott van, hogy a kódok az MMS megnyitás nélkül is képesek fertőzni, sőt, az is megoldható, hogy a multimédiás üzenet megsemmisítse önmagát, ami miatt még nehezebb felfedezni, ha történt valami.
Az alkalmazás egy rövid teszt lefuttatása után közli a felhasználóval, hogy fennáll-e a veszély, vagy sem. Két androidos mobillal is kipróbáltuk az appot, amely során a Huawei P8 esetében nem jártunk sikerrel (nem futott le végig a teszt), egy Alcatel Idol 2S azonban vette az akadályt és meg is kaptuk a „Vulnerable”, azaz sebezhető végeredményt.
A végső megoldás odébb van
A Stagefright alaposan megmozgatta az Androiddal biztonságával kapcsolatos állóvizet. A Google bejelentette, hogy mostantól havi frissítéseket ad ki a hasonló problémák megelőzése érdekében, amihez a Samsung és az LG is rövid időn belül csatlakozott.
Azt még nem lehet tudni, hogy az összes többi készüléken hogyan és mikor lesz javítva a hiba. A Zimperium szerint a sebezhetőség a jelenlegi androidos készülékek 20-50 százalékán lesz valaha is kijavítva, ahol az 50 százalékot már egy egészen optimista, valószerűtlen becslésnek nevezték.
Exkluzív szakmai nap a felhők fölött: KYOCERA Roadshow a MOL Toronyban
A jövő irodája már nem a jövő – hanem a jelen. A digitális transzformáció új korszakába lépünk, és ebben a KYOCERA nemcsak követi, hanem formálja is az irányt. Most itt a lehetőség, hogy első kézből ismerje meg a legújabb hardveres és szoftveres fejlesztéseket, amelyekkel a KYOCERA új szintre emeli a dokumentumkezelést és az üzleti hatékonyságot.
CIO KUTATÁS
AZ IRÁNYÍTÁS VISSZASZERZÉSE
Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?
Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!
Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.
Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak