Comment réparer un Galaxy J7 piraté avec l'exploit de StageFright

Les appareils Android sont conçus pour télécharger ou récupérer automatiquement les vidéos envoyées via MMS. Ce système automatisé a été exploité par des pirates informatiques il y a quelques années afin d'exécuter un code à distance via MMS ou lorsqu'un utilisateur visitait un site Web malveillant ou cliquait un lien compromis. Bien que StageFright, un nom pour un groupe de bogues, soit déjà obsolète pour le moment, il peut toujours être utilisé dans certaines situations. Dans cette procédure de dépannage, nous vous expliquerons comment résoudre le problème si votre téléphone est piraté, comme l’a démontré un utilisateur ci-dessous, utilisant cet exploit.

Avant de poursuivre, nous vous rappelons que si vous recherchez des solutions à votre propre problème #Android, vous pouvez nous contacter en utilisant le lien fourni au bas de cette page. Lorsque vous décrivez votre problème, soyez le plus détaillé possible afin que nous puissions facilement identifier une solution pertinente. Si vous le pouvez, merci d'inclure les messages d'erreur exacts que vous obtenez pour nous donner une idée par où commencer. Si vous avez déjà essayé quelques étapes de dépannage avant de nous envoyer un courrier électronique, assurez-vous de les mentionner afin que nous puissions les ignorer dans nos réponses.

Que faire si votre Galaxy J7 a été piraté par StageFright

J'ai eu des problèmes avec environ 10 appareils depuis environ 4 ans maintenant. Maintenant. Au début, je ne connaissais pas grand-chose et je n'avais aucune connaissance ou expérience des ordinateurs, à part taper une URL. Je vais essayer de vous épargner des détails inutiles et espère que vous ne me congédiez pas en pensant que je suis crazy.lol.icrazy.lol.

J'ai parcouru 3 tablettes et au moins 8 téléphones. tout semblait bien alors les signes habituels sont apparus il y a environ 2 semaines:

  • options qui disparaissent
  • ANR
  • téléchargements que je n'ai pas faits
  • toujours changer les fichiers multimédias que je ne supporte jamais le format de
  • APN ajoutés

J'ai cherché le nom du 1 qui vient d'être ajouté à mon réseau. Google dit que c'est un hack appelé «STAGE FRIGHT». J'ai une très bonne idée de qui est responsable. Eh bien, responsable des problèmes les plus récents et des maux de tête et du stress depuis le début de ma violation. J'aimerais vraiment savoir comment les éliminer en tant qu'administrateur de mes appareils et les empêcher d'accéder à mes fichiers et à mon système d'exploitation.

En outre, il serait étonnant de pouvoir disposer des innombrables fichiers, données, supports, etc. volés à moi. Je suis persuadé que si vous jetiez un coup d'œil à mes rapports système, vous reconnaîtriez une montagne de preuves de mes problèmes. Je vous remercie.

Je suis trop inquiet pour faire confiance à quiconque et je n’ai pas voulu surcharger d’autres mes problèmes. De plus, j'ai toléré ne pas avoir le luxe que m'offrent les ordinateurs et je me suis laissé freiner, ce qui me désavantage énormément dans la vie en permettant que cela continue. à toi ?

Solution: les exploits StageFright ne sont pas nouveaux et existent depuis quelques années maintenant, il est donc relativement facile de les gérer. Vous trouverez ci-dessous ce que vous pouvez faire de votre côté.

Créer une sauvegarde de vos données

La réparation de votre téléphone dans cette situation nécessite une réinitialisation des paramètres d'usine. Vous devez donc vous assurer de créer une copie de vos photos, vidéos, contacts, messages, etc. importants. Pour les sauvegarder d'un coup, vous pouvez utiliser Samsung Smart Switch. app. Si vous ne possédez pas d'ordinateur, vous pouvez également installer Smart Switch sur un autre appareil Android ou non Android.

Une autre façon de créer une sauvegarde consiste à stocker vos fichiers sur le cloud. Samsung et Google offrent tous deux une capacité de cloud limitée et gratuite. D'autres sociétés tierces, telles que Microsoft, ont également des offres de cloud gratuites, profitez-en pour protéger vos fichiers.

Nettoyer le système

Si vous avez clairement indiqué que votre appareil a été piraté, la première chose à faire est de rétablir toutes les informations de ses logiciels par défaut. Cela garantira la suppression de toute application ou logiciel malveillant installé sur le système. C'est une première étape nécessaire dans cette situation. Vous ne voulez pas suivre les étapes ci-dessous sans avoir à réinitialiser votre appareil.

  1. Éteignez l'appareil.
  2. Maintenez les touches Volume haut et Bixby enfoncées, puis maintenez la touche Marche / Arrêt enfoncée.
  3. Lorsque le logo Android vert apparaît, relâchez toutes les touches (l'installation de la mise à jour du système s'affiche pendant environ 30 à 60 secondes avant d'afficher les options du menu de récupération du système Android).
  4. Appuyez plusieurs fois sur la touche Volume bas pour mettre en surbrillance l'option «effacer les données / réinitialiser les paramètres d'usine».
  5. Appuyez sur le bouton d'alimentation pour sélectionner.
  6. Appuyez sur la touche Volume bas jusqu'à ce que «Oui - supprimer toutes les données utilisateur» soit mis en surbrillance.
  7. Appuyez sur le bouton d'alimentation pour sélectionner et lancer la réinitialisation générale.
  8. Lorsque la réinitialisation générale est terminée, le message «Redémarrer le système maintenant» est mis en surbrillance.
  9. Appuyez sur la touche d'alimentation pour redémarrer l'appareil.

Installer Android Nougat ou supérieur

Google a déjà corrigé les vulnérabilités de StageFright. Il vous suffit donc de maintenir votre logiciel à jour. Assurez-vous d’installer Android Nougat pour éviter d’être la cible d’attaques malveillantes de la part de StageFright.

Désactiver la récupération automatique du MMS

La voie la plus commune des attaques de StageFright est la messagerie texte. L'un des moyens de rendre plus difficile l'utilisation des exploits par un malfaiteur consiste à désactiver la récupération automatique des MMS. Si vous utilisez l'application Samsung Messages, vous pouvez désactiver la récupération automatique MMS en procédant comme suit:

  1. Ouvrez l'application Samsung Messages.
  2. Appuyez sur l'icône à trois points en haut à droite.
  3. Appuyez sur Paramètres.
  4. Appuyez sur Plus de paramètres.
  5. Appuyez sur Messages multimédia.
  6. Désactiver la récupération automatique.

N'oubliez pas que StageFright peut utiliser des vidéos MMS comme point d'entrée. Si vous utilisez une application de messagerie texte non-Samsung, veillez également à désactiver sa fonction de récupération automatique pour MMS afin d'éviter que l'application obtienne automatiquement le MMS et ne la joue à votre insu.

N'installez que des applications officielles ou sécurisées

L'une des méthodes utilisées par les pirates pour utiliser les vulnérabilités de StageFright pour attaquer un appareil Android consiste à insérer un code incorrect dans une application. Inutile de dire que vous devez protéger votre système en installant des applications provenant de sources fiables uniquement. Si vous ne le faites pas, le téléphone ne sera infecté par aucune autre application malveillante.

Avant d'installer une application, en particulier celles de développeurs inconnus, veillez à consulter les avis des autres utilisateurs.

Autant que possible, vous souhaitez également installer uniquement les applications des développeurs officiels uniquement. Très souvent, les utilisateurs qui ne font pas attention aux applications qu’ils ajoutent sur leur appareil sont ensuite la cible de piratages. Certaines applications sont conçues pour paraître légitimes au départ. Par la suite, ils pourront installer des mises à jour permettant l'installation d'autres applications à l'insu de l'utilisateur ou créer une porte dérobée afin qu'un développeur puisse voler des informations ou s'emparer de l'appareil. Assurez-vous de consacrer du temps à vérifier la réputation des développeurs d'applications que vous installez sur votre appareil afin d'éviter d'installer de mauvais codes sur votre système après une réinitialisation des paramètres d'usine.

Autant que possible, installez uniquement les applications de Google Play Store. Si vous ne pouvez pas vous empêcher d'obtenir une application en dehors du Play Store, il est plus probable qu'elle provienne d'un développeur non fiable. Assurez-vous que vous effectuez suffisamment de recherches pour connaître les antécédents du développeur ou de l'application que vous installez. N'oubliez pas que même les mauvaises applications parviennent à échapper au système de filtrage strict de Google. Un tel système de filtrage n’existe pas lors de l’obtention d’applications provenant de sources extérieures, ce qui augmente encore les risques de mise en danger de votre appareil.

Évitez de visiter des sites suspects

Un autre excellent moyen de se faire pirater consiste à visiter des sites Web piégés. Certains sites Web peuvent inciter les utilisateurs à cliquer sur des liens qui exécutent automatiquement des codes pour reprendre votre appareil, installer des applications malveillantes ou voler des informations. Si vous aimez visiter de tels sites Web, soyez prêt à accepter les conséquences qui pourraient en résulter. Les applications antivirus ne peuvent que faire en sorte de vous protéger. N'oubliez pas que vous êtes la première ligne de défense en matière de sécurité numérique. Si votre téléphone est à nouveau piraté après une réinitialisation d'usine, vous devez effectuer des procédures de sécurité déplorables.

Signaler le piratage à l'application locale

Certains piratages sont tout simplement trop sophistiqués pour même des personnes soucieuses de sécurité. Si votre appareil est de nouveau piraté et que vous craignez de perdre des données personnelles ou de compromettre votre vie privée, signalez l'incident à vos équipes locales de contrôle. Cela peut être utile, en particulier si vous avez une idée du piratage de votre appareil.