StageFright 익스플로잇으로 해킹당한 갤럭시 J7을 수정하는 방법

Android 기기는 MMS를 통해 전송 된 동영상을 자동으로 다운로드하거나 검색하도록 설계되었습니다. 이 자동 시스템은 MMS를 통해 원격으로 코드를 실행하거나 사용자가 악의적 인 웹 사이트를 방문하거나 손상된 링크를 클릭 할 때 몇 년 전에 해커가 악용했습니다. StageFright는 버그 그룹의 이름으로, 현재는 사용되지 않지만 일부 상황에서는 여전히 사용할 수 있습니다. 이 문제를 해결하기 위해 아래의 한 사용자가 보여 주듯이이 악용 사례를 사용하여 휴대 전화가 해킹당한 경우 문제를 해결하는 방법을 알려 드리겠습니다.

진행하기 전에 #Android 문제에 대한 해결책을 찾고 있다면이 페이지 하단에 제공된 링크를 사용하여 Google에 문의 할 수 있음을 알려드립니다. 문제를 설명 할 때 관련 솔루션을 쉽게 찾아 낼 수 있도록 최대한 자세하게 설명하십시오. 가능한 경우 정확한 오류 메시지를 포함 시켜서 어디에서 시작해야하는지 알려주십시오. 이메일을 보내기 전에 몇 가지 문제 해결 단계를 이미 시도한 경우 답장에서 건너 뛸 수 있도록 문제를 언급해야합니다.

Galaxy J7이 StageFright에 의해 해킹 당했을 때해야 할 일

약 4 년 동안 약 10 대의 장치에 문제가있었습니다. 아녜요. 1 일에 나는 꽤 단서가 없었고 URL을 입력하는 것 이상의 컴퓨터에 대한 지식이나 경험이 없었다. 불필요한 세부 사항을 아끼지 않으려 고 노력하고, 내가 미쳤다고 생각해서 날 기각하지 않기를 바래 .Lol.icrazy.lol.

나는 3 개의 정제와 적어도 8 개의 전화를 겪어왔다. 모두는 잘 보였다. 그 때 일반적인 표시는 대략 2 주 전에 나타났다 :

  • 사라지는 옵션
  • ANR
  • 다운로드 나는 만들지 않았다
  • 내가 항상 포맷을 지원하지 않는 미디어 파일을 항상 바꾼다.
  • 추가 된 APN

나는 내 네트워크에 추가 된 1의 이름을 검색했다. Google은 "STAGE FRIGHT"라고하는 해킹이라고 말합니다. 누가 책임이 있는지 매우 잘 알고 있습니다. 가장 최근의 문제들과 두통과 나를 초초하는 스트레스에 책임이 있습니다. 난 정말 내 장치의 관리자로 그들을 제거하고 내 파일과 운영 체제에 액세스하지 못하게하는 방법을 알고 싶습니다.

또한 나로부터 도난당한 수많은 파일, 데이터, 미디어 등을 가질 수 있다는 것은 놀라운 일입니다. 당신이 내 시스템 보고서를 들여다 보면 내 문제에 대한 증거의 산을 알게 될 것이라고 확신합니다. 고맙습니다.

나는 누군가를 신뢰하는 것을 너무나 걱정했고 내 문제로 다른 사람들에게 부담을주기를 원하지 않는다. 또한 나는 컴퓨터가 제공하는 사치를 갖지 않고 용서를 받음으로써 인생에서 거대한 불이익을 짊어 지도록 내버려 두었습니다. 나는이 노력이 현명한 선택 인 것으로 입증되고 긍정적 인 것들이 도달하기를 희망합니다. 너에게?

해결책 : StageFright는 새로운 것이 아니며 몇 년 전부터 사용해 왔기 때문에 현재로서는 비교적 쉽게 처리 할 수 ​​있습니다. 아래는 네가 할 수있는 일이다.

데이터 백업 만들기

이 상황에서 휴대 전화를 고정해야하므로 중요한 사진, 동영상, 연락처, 메시지 등을 복사 할 수 있도록 공장 초기화가 필요합니다. 한꺼번에 모두 백업하려면 급히 떨어 뜨린 삼성 스마트 스위치 앱. 컴퓨터가없는 경우 스마트 스위치를 다른 Android 또는 Android 이외의 기기에도 설치할 수 있습니다.

백업을 만드는 또 다른 방법은 파일을 클라우드에 저장하는 것입니다. 삼성과 구글은 모두 제한된 클라우드 용량을 무료로 제공한다. Microsoft와 같은 타사에서도 무료 클라우드를 제공하므로 파일을 안전하게 유지할 수 있습니다.

시스템 정리

기기가 해킹 당했다는 것을 확실하게 확인한 경우 가장 먼저해야 할 일은 모든 소프트웨어 정보를 기본값으로 되돌려 보내는 것입니다. 이렇게하면 시스템에 설치된 모든 앱이나 악성 소프트웨어가 제거됩니다. 이 상황에서 필요한 첫 번째 단계입니다. 기기를 초기화하지 않고도 나머지 단계를 수행하고 싶지는 않습니다.

  1. 장치를 끕니다.
  2. 볼륨 높이기 키와 Bixby 키를 누른 상태에서 전원 키를 길게 누릅니다.
  3. 녹색 Android 로고가 표시되면 모든 키를 놓습니다 (Android 시스템 복구 메뉴 옵션을 표시하기 전에 '시스템 업데이트 설치'가 약 30-60 초 동안 표시됨).
  4. 볼륨 작게 키를 여러 번 눌러 '데이터 초기화 / 초기화'를 강조 표시하십시오.
  5. 전원 버튼을 눌러 선택하십시오.
  6. '예 - 모든 사용자 데이터 삭제'가 강조 표시 될 때까지 볼륨 작게 키를 누릅니다.
  7. 전원 버튼을 눌러 마스터 리셋을 선택하고 시작하십시오.
  8. 마스터 재설정이 완료되면 '시스템 재부팅'이 강조 표시됩니다.
  9. 전원 키를 눌러 장치를 다시 시작하십시오.

Android Nougat 이상 설치

Google은 이미 StageFright 취약점을 해결 했으므로 소프트웨어를 최신 상태로 유지해야합니다. StageFright 공격으로 인한 악의적 인 공격을 피하기 위해 Android Nougat를 설치해야합니다.

MMS 자동 검색 사용 중지

StageFright 공격의 가장 일반적인 방법은 텍스트 메시징을 이용하는 것입니다. 나쁜 사람이 악용하는 것을 어렵게 만드는 방법 중 하나는 MMS 자동 검색을 사용하지 않도록 설정하는 것입니다. Samsung Messages 앱을 사용하는 경우 다음 단계에 따라 MMS 자동 검색을 사용 중지 할 수 있습니다.

  1. 삼성 메시지 앱을 엽니 다.
  2. 오른쪽 상단의 세 점 아이콘을 누릅니다.
  3. 설정을 누릅니다.
  4. 추가 설정을 누릅니다.
  5. 멀티미디어 메시지를 살짝 누르십시오.
  6. 자동 검색을 끕니다.

StageFright는 MMS 비디오를 엔트리 포인트로 사용할 수 있습니다. Samsung 이외의 문자 메시지 앱을 사용하는 경우 앱이 자동으로 MMS를 수신하지 못하도록 사용자의 모르게 자동 재생 기능을 사용 중지해야합니다.

공식 또는 안전한 앱만 설치하십시오.

해커가 StageFright 취약성을 사용하여 Android 장치를 공격하는 데 사용되는 방법 중 하나는 앱에 잘못된 코드를 삽입하는 것입니다. 말할 것도없이 평판 좋은 출처의 앱만 설치하여 시스템을 안전하게 유지하는 것은 어깨에 달려 있습니다. 이렇게하지 않으면 휴대 전화가 다른 악의적 인 앱에 감염되기 전에 시간 문제 일뿐입니다.

알 수없는 개발자의 앱을 설치하기 전에 다른 사용자의 리뷰를 확인하십시오.

가능하면 공식 개발자의 앱만 설치하려고합니다. 많은 경우에, 장치에 추가하는 앱에주의하지 않는 사용자는 나중에 해킹의 대상이됩니다. 일부 앱은 초기에 합법적으로 보이도록 설계되었습니다. 나중에 그들은 사용자 지식없이 다른 응용 프로그램을 설치할 수있는 업데이트를 설치하거나 백도어를 만들어 개발자가 정보를 훔치거나 장치 자체를 인수 할 수 있습니다. 기기를 초기화 한 후 시스템에 불량 코드를 설치하지 않으려면 기기에 설치 한 앱 개발자의 평판을 확인하는 데 시간을 투자해야합니다.

최대한 Google Play 스토어에서만 앱을 설치하세요. Play 스토어 외부에서 앱을 구하는 데 도움이되지 않는 경우 신뢰할 수없는 개발자가 제공 할 가능성이 큽니다. 설치하려는 개발자 또는 앱의 배경을 알기에 충분한 조사를해야합니다. 나쁜 앱이라 할지라도 Google의 엄격한 필터링 시스템을 통과 할 수 있습니다. 이러한 필터링 시스템은 외부 소스에서 앱을 가져올 때 존재하지 않으므로 기기를 위험에 빠뜨릴 가능성이 더 커집니다.

의심스러운 사이트 방문 방지

해킹당하는 또 다른 좋은 방법은 부비가있는 웹 사이트를 방문하는 것입니다. 일부 웹 사이트는 사용자가 기기를 인계 받거나 악의적 인 앱을 설치하거나 정보를 도용하는 코드를 자동으로 실행하는 링크를 클릭하면 사용자를 유혹 할 수 있습니다. 그러한 웹 사이트를 방문하는 것을 좋아한다면, 발생할 수있는 결과를 수락 할 준비를하십시오. 바이러스 백신 앱은 보호받는 데 많은 도움을 줄 수 있습니다. 디지털 보안과 관련하여 가장 먼저 방어선을 구축하십시오. 초기화 후 휴대 전화가 다시 해킹 당하면 치사한 보안 절차를 수행해야합니다.

현지 법 집행에 해킹 신고

일부 해킹은 보안 의식이있는 개인조차도 너무 정교합니다. 기기가 계속해서 해킹 당했고 개인 정보가 손실되거나 개인 정보가 유출 될 우려가있는 경우 해당 사건을 현지 시행 팀에 신고하십시오. 특히 처음에 기기를 해킹 한 사용자가있는 경우 유용합니다.