Como consertar um Galaxy J7 que foi invadido com o exploit StageFright

Os dispositivos Android são projetados para baixar ou recuperar vídeos enviados automaticamente via MMS. Este sistema automatizado foi explorado por hackers há alguns anos para executar remotamente um código via MMS ou quando um usuário visita um site malicioso ou um clique em um link comprometido. Embora o StageFright, um nome para um grupo de bugs, já esteja obsoleto no momento, ele ainda pode ser usado em algumas situações selecionadas. Nesta solução de problemas, informaremos a você como resolver o problema se o telefone for invadido, conforme demonstrado por um usuário abaixo, usando este exploit.

Antes de prosseguirmos, queremos lembrá-lo de que, se você estiver procurando soluções para o seu próprio problema #Android, poderá entrar em contato usando o link fornecido na parte inferior desta página. Ao descrever seu problema, por favor, seja o mais detalhado possível para que possamos identificar facilmente uma solução relevante. Se você puder, por favor, inclua as mensagens de erro exatas que você está recebendo para nos dar uma idéia de onde começar. Se você já tentou algumas etapas de solução de problemas antes de nos enviar um e-mail, mencione-as para que possamos ignorá-las em nossas respostas.

O que fazer se o seu Galaxy J7 foi invadido por StageFright

Eu tive problemas com aproximadamente 10 dispositivos por cerca de 4 anos agora. No primeiro eu era praticamente sem noção e não tinha conhecimento ou experiência com computadores além de digitar em um URL. Eu vou tentar poupar-lhe detalhes desnecessários e espero que você não me deite pensando que eu sou louco.lol.icrazy.lol.

Eu passei por 3 tablets e pelo menos 8 telefones. tudo parecia bem. então os sinais habituais apareceram há cerca de duas semanas:

  • opções de desaparecimento
  • ANRs
  • downloads eu não fiz
  • sempre mudando arquivos de mídia que eu nunca suporte o formato de
  • APNs adicionados

Eu procurei o nome do 1 acabou de adicionar à minha rede. O Google diz que é um hack chamado "STAGE FRIGHT". Eu tenho uma boa ideia de quem é o responsável. bem, responsável pelos problemas mais recentes e as dores de cabeça e estresse desde o início de mim serem violados. Eu só gostaria de saber como eliminá-los como administrador dos meus dispositivos e mantê-los de acessar meus arquivos e sistema operacional.

Também seria incrível poder ter os inúmeros arquivos, dados, mídia etc. que foram roubados de mim. Estou confiante de que, se você der uma olhada no meu sistema, informa que reconheceria uma montanha de provas dos meus problemas. Obrigado.

Tenho estado muito preocupado em confiar em alguém e não queria sobrecarregar os outros com meus problemas. Além disso, tenho tolerado não ter luxos que os computadores oferecem e me permiti ser retido e com uma enorme desvantagem na vida, permitindo que isso continue. Espero que esse esforço seja uma escolha sábia e que coisas positivas venham de alcançar para você ?

Solução: As explorações do StageFright não são novas e já existem há alguns anos, por isso é relativamente fácil de lidar neste momento. Abaixo estão as coisas que você pode fazer do seu jeito.

Crie um backup dos seus dados

Corrigir seu telefone nesta situação requer uma redefinição de fábrica para que você tenha certeza de criar uma cópia de suas fotos, vídeos, contatos, mensagens, etc. importantes. Para fazer backup de todas elas de uma só vez, você pode usar o Samsung Smart Switch aplicativo. Se você não tiver um computador, também poderá instalar o Smart Switch em outro dispositivo Android ou não Android.

Outra maneira de criar um backup é armazenar seus arquivos na nuvem. A Samsung e o Google oferecem capacidade limitada de nuvem gratuitamente. Outras empresas terceirizadas, como a Microsoft, também oferecem ofertas gratuitas de nuvem, então aproveite-as para manter seus arquivos seguros.

Limpar o sistema

Se você identificou positivamente que seu dispositivo foi invadido, a primeira coisa que você deseja fazer é retornar todas as informações do software para os padrões. Isso garantirá que qualquer aplicativo ou software malicioso instalado no sistema seja removido. Este é um primeiro passo necessário nesta situação. Você não deseja seguir as etapas abaixo sem ter que redefinir seu dispositivo de fábrica.

  1. Desligue o dispositivo.
  2. Mantenha pressionada a tecla Aumentar volume e a tecla Bixby e, em seguida, mantenha pressionada a tecla Liga / Desliga.
  3. Quando o logotipo verde do Android for exibido, libere todas as teclas (a mensagem 'Instalando a atualização do sistema' será exibida por cerca de 30 a 60 segundos antes de exibir as opções do menu de recuperação do sistema Android).
  4. Pressione a tecla Diminuir volume várias vezes para realçar 'limpar dados / reposição de fábrica'.
  5. Pressione o botão Power para selecionar.
  6. Pressione a tecla Diminuir volume até que 'Sim - excluir todos os dados do usuário' seja destacado.
  7. Pressione o botão Power para selecionar e iniciar a reinicialização principal.
  8. Quando a reinicialização principal for concluída, o 'Sistema de reinicialização agora' será realçado.
  9. Pressione a tecla Power para reiniciar o dispositivo.

Instalar o Android Nougat ou superior

O Google já abordou as vulnerabilidades do StageFright, então tudo que você precisa fazer é manter seu software atualizado. Certifique-se de instalar o Android Nougat para evitar ser vítima de ataques maliciosos de ataques StageFright.

Desativar a recuperação automática de MMS

A avenida mais comum dos ataques StageFright é via mensagens de texto. Uma das maneiras de tornar mais difícil para um bandido usar os exploits é desabilitar a recuperação automática de MMS. Se você estiver usando o aplicativo Samsung Messages, poderá desativar a recuperação automática do MMS com estas etapas:

  1. Abra o aplicativo Samsung Messages.
  2. Toque no ícone de três pontos no canto superior direito.
  3. Toque em Configurações.
  4. Toque em Mais configurações.
  5. Toque em Mensagens multimídia.
  6. Desativar a recuperação automática.

Tenha em mente que o StageFright pode usar vídeos MMS como um ponto de entrada. Se você estiver usando um aplicativo de mensagens de texto que não seja da Samsung, desative também a função Recuperação automática para MMS para evitar que o aplicativo obtenha e reproduza automaticamente o MMS sem o seu conhecimento.

Instalar apenas aplicativos oficiais ou seguros

Um dos métodos usados ​​pelos hackers para usar as vulnerabilidades do StageFright para atacar um dispositivo Android é inserir um código ruim em um aplicativo. Escusado será dizer que cabe aos seus ombros para manter seu sistema seguro, instalando aplicativos de fontes confiáveis ​​apenas. Se você não fizer isso, é apenas uma questão de tempo até que seu telefone seja infectado por outros aplicativos maliciosos.

Antes de instalar qualquer aplicativo, especialmente os de desenvolvedores desconhecidos, verifique as avaliações de outros usuários.

Tanto quanto possível, você também deseja instalar aplicativos apenas de desenvolvedores oficiais. Muitas vezes, os usuários que não são cuidadosos com os aplicativos adicionados em seus dispositivos se tornam alvos de hacks mais tarde. Alguns aplicativos foram projetados para parecer legítimos inicialmente. Mais tarde, eles podem instalar atualizações que permitiriam a instalação de outros aplicativos sem o conhecimento do usuário, ou criar um backdoor para que um desenvolvedor possa roubar informações ou assumir o controle do dispositivo. Certifique-se de investir tempo na verificação da reputação dos desenvolvedores de aplicativos que você instala no seu dispositivo para evitar a instalação de códigos incorretos no sistema após a redefinição de fábrica.

Tanto quanto possível, instale apenas aplicativos da Google Play Store. Se você não consegue ajudar a obter um aplicativo fora da Play Store, há uma chance maior de que ele venha de um desenvolvedor não confiável. Certifique-se de fazer pesquisas suficientes para conhecer o histórico do desenvolvedor ou do aplicativo que você está instalando. Lembre-se, até mesmo aplicativos ruins conseguem passar pelo rigoroso sistema de filtragem do Google. Esse sistema de filtragem não existe ao obter aplicativos de fontes externas, então há uma chance ainda maior de colocar seu dispositivo em risco.

Evite visitar sites suspeitos

Outra ótima maneira de ser hackeado é visitando sites com armadilhas. Alguns sites podem atrair usuários ao clicar em links que automaticamente executam códigos para assumir o controle do dispositivo, instalar aplicativos maliciosos ou roubar informações. Se você gosta de visitar esses sites, esteja pronto para aceitar quaisquer consequências que possam ocorrer. Os aplicativos antivírus só podem fazer muito para garantir que você esteja protegido. Basta lembrar, você é a primeira linha de defesa quando se trata de segurança digital. Se o seu telefone for hackeado novamente depois de um reset de fábrica, você deve estar fazendo alguns procedimentos de segurança ruins.

Reportar hacking para aplicação local

Alguns hacks são simplesmente sofisticados demais até mesmo para indivíduos conscientes da segurança. Se o seu dispositivo for invadido repetidas vezes e você temer que esteja perdendo dados pessoais ou arrisque a privacidade, denuncie o incidente a suas equipes locais de fiscalização. Isso pode ser útil, especialmente se você tiver uma ideia de quem pode estar invadindo seu dispositivo.