Serangan pepijat Stagefright ke telefon Android: 8 perkara anda perlu tahu

SERANGAN PEPIJAT STAGEFRIGHT KE TELEFON ANDROID: 8 PERKARA ANDA PERLU TAHU

 

Sejenis pepijat baharu dikesan menyerang telefon pintar Android melalui alat rakaman multimedia yang dinamakan Stagefright.

Serangan pepijat ini sangat membimbangkan bukan sahaja pengguna malah turut memeningkan syarikat pengeluar telefon pintar.

Kami senaraikan apa yang anda perlu tahu tentang Stagefright dan bagaimana anda boleh mengurangkan risiko telefon anda diserang pepijat ini.

Serangan pepijat Stagefright ke telefon Android: 8 perkara anda perlu tahu

Serangan pepijat Stagefright ke telefon Android: 8 perkara anda perlu tahu

1. Stagefright bertindak dengan cara menghantar pesanan berbentuk MMS ke telefon, dan apa yang menakutkan ialah pengguna tidak perlu membuka MMS berkenaan untuk membolehkan pepijat itu memasuki sistem telefon. Sebaliknya, aplikasi Hangouts yang terdapat dalam telefon akan memproses MMS tersebut secara automatik dan ia terus dimasukkan ke dalam galeri telefon anda.

2. Penggodam kemudiannya akan dapat mengawal telefon anda, sebelum anda sendiri sedar akan kewujudan MMS itu. Penggodam akan dapat mengakses semua data dalam telefon anda, termasuk menyalin atau membuang fail sedia ada. Ia juga memberi akses kepada penggodam untuk mengendali mikrofon dan kamera telefon anda, selain turut berupaya mengawal bluetooth.

3. Setakat ini, ada beberapa jenis telefon Android yang mana sistem keselamatannya telah dikemaskini untuk menentang serangan Stagefright. Antaranya adalah:

a. Samsung Galaxy S5, S6, S6 Edge, dan Note Edge
b. HTC’s One M7, One M8 dan One M9
c. LG’s G2, G3, G4
d. Sony’s Xperia Z2, Xperia Z3, Xperia Z4, dan Xperia Z3 Compact

4. Walaupun begitu, pengguna mungkin tidak akan menerima kemaskini tersebut serta-merta. Ia dikatakan punya kaitan dengan pembekal jaringan mudah alih (mobile carrier), selain masalah dari pihak pengeluar sendiri.

5. Untuk membantu membanteras serangan pepijat ini, pengguna dinasihatkan agar menutup (disable) satu opsyen dipanggil Auto retrieve MMS yang terdapat dalam aplikasi Hangouts.

6. Anda mungkin perlu membuat perubahan pada aplikasi pesanan, iaitu aplikasi yang anda guna untuk menghantar dan menerima SMS atau mesej-mesej MMS setiap hari. Jika anda sememangnya pengguna Hangouts, anda dicadangkan agar turut membuat perubahan sama di aplikasi pesanan yang lain juga.

7. Jika telefon anda tidak mempunyai opsyen Auto retrieve MMS, anda dikira terselamat.

8. Menutup opsyen Auto retrieve MMS bagaimanapun tidak menjamin telefon anda terselamat, tetapi ia mampu mengurangkan risiko diserang.

Sumber : Awani

Loading...

Leave a Reply