Cómo reparar un Galaxy J7 que ha sido hackeado con el exploit StageFright

Los dispositivos Android están diseñados para descargar o recuperar automáticamente los videos enviados a través de MMS. Este sistema automatizado fue explotado por piratas informáticos hace algunos años para ejecutar un código de forma remota a través de MMS o cuando un usuario visita un sitio web malicioso o hace clic en un enlace comprometido. Si bien StageFright, un nombre para un grupo de errores, ya está obsoleto en este momento, aún se puede usar en algunas situaciones seleccionadas. En esta solución de problemas, le diremos cómo solucionar el problema si su teléfono es hackeado, como lo demuestra un usuario a continuación, utilizando esta vulnerabilidad.

Antes de continuar, queremos recordarle que si está buscando soluciones para su propio problema #Android, puede contactarnos a través del enlace que se encuentra en la parte inferior de esta página. Al describir su problema, sea lo más detallado posible para que podamos identificar fácilmente una solución relevante. Si puede, incluya amablemente los mensajes de error exactos que está recibiendo para darnos una idea de por dónde empezar. Si ya ha intentado algunos pasos de solución de problemas antes de enviarnos un correo electrónico, asegúrese de mencionarlos para que podamos omitirlos en nuestras respuestas.

¿Qué hacer si StageFright ha pirateado tu Galaxy J7?

He tenido problemas con aproximadamente 10 dispositivos durante aproximadamente 4 años ahora. Al principio no tenía ni idea y no tenía ningún conocimiento o experiencia con las computadoras más allá de escribir una URL. Voy a tratar de evitarte detalles innecesarios y espero que no me deseches pensando que estoy loca.lol.icrazy.lol.

He pasado por 3 tabletas y al menos 8 teléfonos. Todo parecía estar bien. Luego aparecieron los signos habituales hace aproximadamente 2 semanas:

  • opciones que desaparecen
  • ANRs
  • descargas que no hice
  • Siempre cambiando los archivos de medios que nunca soporta el formato de
  • APN añadidos

Busqué el nombre del 1 que acabo de agregar a mi red. Google dice que es un hack llamado "STAGE FRIGHT". Tengo una muy buena idea de quién es el responsable. Bueno, responsable de los problemas más recientes y los dolores de cabeza y el estrés desde el inicio de mi violación. Realmente solo me gustaría saber cómo eliminarlos como administradores de mis dispositivos y evitar que accedan a mis archivos y sistema operativo.

También sería increíble poder tener un sinnúmero de archivos, datos, medios, etc. que me han robado. Estoy seguro de que si echas un vistazo a mi sistema informa que reconocerías una montaña de pruebas de mis problemas. Gracias.

He estado demasiado preocupado para confiar en nadie y no he querido cargar a otros con mis problemas. Además, he tolerado no tener los lujos que ofrecen las computadoras y me he permitido ser retenido y con una gran desventaja en la vida al permitir que esto continúe. para ti ?

Solución: los exploits de StageFright no son nuevos y han existido desde hace algunos años, por lo que es relativamente fácil de manejar en este momento. A continuación se muestran las cosas que puede hacer en su extremo.

Crea una copia de seguridad de tus datos.

La reparación de su teléfono en esta situación requiere un restablecimiento de fábrica, por lo que debe asegurarse de crear una copia de sus fotos importantes, videos, contactos, mensajes, etc. Para hacer una copia de seguridad de todos ellos, puede usar el interruptor inteligente de Samsung la aplicación Si no tiene una computadora, también puede instalar Smart Switch en otro dispositivo Android o no Android.

Otra forma de crear una copia de seguridad es almacenar sus archivos en la nube. Samsung y Google ofrecen capacidad limitada en la nube de forma gratuita. Otras compañías de terceros como Microsoft también tienen ofertas gratuitas en la nube, así que aprovéchelas para mantener sus archivos seguros.

Limpiar el sistema

Si ha identificado positivamente que su dispositivo ha sido pirateado, lo primero que desea hacer es devolver toda la información de su software a sus valores predeterminados. Esto asegurará que cualquier aplicación o software malicioso instalado en el sistema sea eliminado. Este es un primer paso necesario en esta situación. No desea seguir el resto de los pasos a continuación sin tener que restablecer el dispositivo de fábrica.

  1. Apague el dispositivo.
  2. Mantenga presionada la tecla Subir volumen y la tecla Bixby, luego presione la tecla de encendido y manténgala presionada.
  3. Cuando aparezca el logotipo verde de Android, suelte todas las teclas ("Instalar actualización del sistema" se mostrará durante unos 30 a 60 segundos antes de mostrar las opciones del menú de recuperación del sistema Android).
  4. Presione la tecla para bajar el volumen varias veces para resaltar 'borrar datos / restablecer de fábrica'.
  5. Pulse el botón de encendido para seleccionar.
  6. Presione la tecla para bajar el volumen hasta que se resalte 'Sí - eliminar todos los datos del usuario'.
  7. Presione el botón de Encendido para seleccionar e iniciar el reinicio maestro.
  8. Cuando se completa el reinicio maestro, se resalta "Reiniciar sistema ahora".
  9. Presiona la tecla de Encendido para reiniciar el dispositivo.

Instale Android Nougat o superior

Google ya ha abordado las vulnerabilidades de StageFright, por lo que todo lo que tiene que hacer es mantener su software actualizado. Asegúrese de instalar Android Nougat para evitar ser víctima de ataques maliciosos causados ​​por los ataques de StageFright.

Desactivar la recuperación automática de MMS

La avenida más común de los ataques StageFright es a través de mensajes de texto. Una de las formas de dificultar que un malvado use las vulnerabilidades es deshabilitar la recuperación automática de MMS. Si está utilizando la aplicación Samsung Messages, puede desactivar la recuperación automática de MMS con estos pasos:

  1. Abre la aplicación de mensajes de Samsung.
  2. Toque el icono de tres puntos en la parte superior derecha.
  3. Presiona Configuraciones.
  4. Presiona Más configuraciones.
  5. Presiona mensajes multimedia.
  6. Desactivar la recuperación automática.

Tenga en cuenta que StageFright puede usar videos MMS como punto de entrada. Si está utilizando una aplicación de mensajes de texto que no sea de Samsung, asegúrese de desactivar también su función de recuperación automática para MMS para evitar que la aplicación obtenga MMS automáticamente y la reproduzca sin su conocimiento.

Solo instala aplicaciones oficiales o seguras.

Uno de los métodos utilizados por los hackers para usar las vulnerabilidades de StageFright para atacar un dispositivo Android es insertando un código erróneo en una aplicación. No hace falta decir que recae sobre sus hombros para mantener su sistema seguro mediante la instalación de aplicaciones de fuentes acreditadas solamente. Si no haces esto, solo es cuestión de tiempo que tu teléfono se infecte con otras aplicaciones maliciosas.

Antes de instalar cualquier aplicación, especialmente las de desarrolladores desconocidos, asegúrese de revisar las opiniones de otros usuarios.

En la medida de lo posible, también solo desea instalar aplicaciones de desarrolladores oficiales. Muchas veces, los usuarios que no son cuidadosos con las aplicaciones que agregan en su dispositivo se convierten en objetivos de piruetas más adelante. Algunas aplicaciones están diseñadas para parecer inicialmente legítimas. Más adelante, pueden instalar actualizaciones que luego permitirían que otras aplicaciones se instalen sin el conocimiento del usuario, o crear una puerta trasera para que un desarrollador pueda robar información o hacerse cargo del propio dispositivo. Asegúrese de invertir tiempo en verificar la reputación de los desarrolladores de las aplicaciones que instala en su dispositivo para evitar la instalación de códigos erróneos en su sistema después de un restablecimiento de fábrica.

En la medida de lo posible, solo instale aplicaciones desde Google Play Store. Si no puedes evitar obtener una aplicación fuera de Play Store, existe una mayor probabilidad de que provenga de un desarrollador que no sea de confianza. Asegúrese de hacer suficiente investigación para conocer los antecedentes del desarrollador o la aplicación que está instalando. Recuerde, incluso las aplicaciones malas logran deslizarse más allá del estricto sistema de filtrado de Google. Este tipo de sistema de filtrado no existe cuando se obtienen aplicaciones de fuentes externas, por lo que existe una posibilidad aún mayor de poner en riesgo su dispositivo.

Evite visitar sitios sospechosos

Otra gran manera de ser hackeado es visitando sitios web con trampas explosivas. Algunos sitios web pueden animar a los usuarios a hacer clic en enlaces que ejecutan automáticamente códigos para controlar su dispositivo, instalar aplicaciones maliciosas o robar información. Si le gusta visitar dichos sitios web, prepárese para aceptar las consecuencias que puedan ocurrir. Las aplicaciones antivirus solo pueden hacer mucho para asegurarse de que están protegidos. Solo recuerde, usted es la primera línea de defensa cuando se trata de seguridad digital. Si su teléfono se vuelve a piratear después de un restablecimiento de fábrica, debe realizar algunos procedimientos de seguridad pésimos.

Informe de piratería a la aplicación local

Algunos hacks son simplemente demasiado sofisticados incluso para personas conscientes de la seguridad. Si su dispositivo es hackeado una y otra vez y tiene miedo de perder datos personales o de arriesgar la privacidad, informe el incidente a sus equipos locales de aplicación. Esto puede ser útil, especialmente si tiene una idea de quién puede estar pirateando su dispositivo en primer lugar.