3 votes

Désactiver le chargement automatique des messages MMS

A nouvel exploit exploiterait le chargement des MMS.

Pour l'instant, il n'y a pas grand-chose que les utilisateurs finaux puissent faire pour se protéger, si ce n'est installer un correctif dès qu'il sera disponible pour leur appareil Android spécifique. Les utilisateurs peuvent également empêcher le chargement automatique des messages MMS dans Google Hangouts ou d'autres applications de texte. Cela empêchera le code malveillant d'être automatiquement chargé [...]

Comment désactiver le chargement automatique des messages MMS ?

Si cela dépend de l'application, la procédure pour les applications les plus populaires serait appréciée.

3voto

Milner Points 533

Nicolas, les solutions possibles dépendent beaucoup de votre volonté (et en partie de celle de votre transporteur). Il n'y a pas de remède à 100%, mais quelques éléments que vous pourriez envisager :

  • Dites adieu à Hangouts. Si vous pouvez vous passer de cette application, faites-en une autre comme gestionnaire de SMS/MMS par défaut et n'utilisez pas Hangouts, du moins pas avant que Google n'ait corrigé la fonction de lecture automatique. Je m'attends à une mise à jour prochaine qui vous permettra au moins de désactiver cette fonction de lecture automatique.
  • Désactivez votre APN MMS. Bien sûr, vous ne pouvez le faire que si vous pouvez vivre sans MMS (moi, je peux : je n'ai pas reçu un seul MMS en 20 ans d'utilisation de mobiles - et le seul qui m'a été envoyé n'a jamais atteint mon appareil à cause de la politique de l'opérateur : pour recevoir, je devais d'abord envoyer un MMS, ce que je n'ai jamais fait). En dehors de cela, cela peut fonctionner ou non : Je connais des fournisseurs qui ignorent les APN, au moins pour la connexion Internet normale (qui fonctionne alors même si vous n'avez pas du tout d'APN configuré - ils arrangent ça d'une manière ou d'une autre de leur côté).
  • Demandez à votre opérateur si les MMS peuvent être au moins temporairement "désactivés" d'une manière ou d'une autre de leur côté. Ils devraient avoir cette capacité : Par exemple, si vous envoyez un MMS à une personne possédant un téléphone portable non compatible MMS, l'opérateur lui enverra un lien vers un site permettant de lire le MMS avec un navigateur. Vous pourriez alors utiliser un navigateur web sur votre PC pour lire le MMS - là où les exploits spécifiques à Android ont eu du mal à gérer OSX, Windows ou Linux :)

Je crains que peu d'entre nous puissent espérer que les mises à jour du système d'exploitation règlent vraiment ce problème. Cependant, si l'appareil est sous garantie, on peut essayer de faire pression sur eux : selon la façon dont on utilise l'appareil, ce bug pourrait très bien le rendre "inutilisable" pour un usage quotidien sans que l'utilisateur en soit responsable - ce qui à mes yeux est un cas de garantie : réparez-le ou reprenez-le. Suffisamment de personnes avec cet argument, et certaines avec de bons avocats pourraient les faire réfléchir à deux fois ;)

0voto

xangua Points 297

N'utilisez pas ou désactivez les MMS autoloadind dans les hangouts (je ne connais pas la procédure moi-même puisque je ne l'utilise pas). Le patch a déjà été commité dans AOSP il y a environ deux semaines, donc pour un correctif pour ce "nouvel exploit" si vous utilisez une rom OEM, vous devriez contacter votre opérateur/fournisseur.

Toute rom personnalisée comme Cyanogenmod devrait déjà avoir corrigé cela.

https://plus.google.com/u/0/+CyanogenMod/posts/7iuX21Tz7n8

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X