image

T-Mobile tijdelijk gestopt met mms wegens Stagefright-lek

vrijdag 7 augustus 2015, 12:18 door Redactie, 8 reacties

T-Mobile is tijdelijk gestopt met het ondersteunen van mms-berichten wegens het Stagefright-lek, zo heeft de telecomaanbieder via het eigen forum bekendgemaakt. Stagefright laat aanvallers via een enkel mms-bericht kwaadaardige code op Android-toestellen uitvoeren. Hoewel er nog geen aanvallen in het wild zijn waargenomen, heeft T-Mobile na een risicoanalyse besloten om de "legacy-mode" voor mms in te schakelen.

Dit houdt in dat klanten de mms-mediacontent niet meer rechtstreeks in hun messaging-app ontvangen. In plaats daarvan krijgen ze een sms-notificatie met daarin een weblink en een wachtwoord om de inhoud van het mms-bericht via een aparte webportal te bekijken. T-Mobile waarschuwt klanten dat het risico blijft bestaan dat een mms-bericht geïnfecteerd is met het "Stagefright virus". Klanten die met hun Android-smartphone het bericht in de webportal bekijken lopen daardoor nog steeds risico om besmet te raken.

"Kortom, echte bescherming biedt dit je niet maar we voorkomen daarmee de kans op een nog grotere ramp met een supersnelle verspreiding en langdurige '"ping-pong" effecten", zo laat de provider weten. Wel meldt een werknemer dat de afdeling techniek en de centrale mms-leverancier van T-Mobile mogelijk volgende week met betere alternatieven voor deze maatregel komen. "Als dat een feit is, dan laat ik de dienst terugkeren in de normale mode", aldus werknemer 'Mark K'. Sommige klanten zijn niet erg blij dat ze niet van tevoren over de maatregel zijn geïnformeerd, omdat de mms-dienst opeens stopte met werken. Naast T-Mobile Nederland hebben T-Mobile Duitsland en Oostenrijk dezelfde maatregel doorgevoerd.

Reacties (8)
07-08-2015, 14:01 door Anoniem
Ronduit jammer dat je nog niets op de homepage van KPN en Vodafone hierover vindt eigenlijk.
07-08-2015, 14:26 door Anoniem
Heel goed van T-Mobile.Zouden andere telco's ook moeten doen.Alle beetjes helpen om dit lek zo min mogelijk toestellen te laten hacken.
07-08-2015, 14:56 door Anoniem
Kijk weer een nieuwe markt voor de antivirus scanner fabrikanten: een MMS virus scanner voor op het provider platform.
07-08-2015, 16:28 door Anoniem
Uitstekend. Ik ga voorlopig klant bij ze blijven met zo'n goede awareness!
07-08-2015, 21:38 door [Account Verwijderd]
[Verwijderd]
07-08-2015, 22:33 door Ramon.C

Daarom moet je bij bv WhatsApp auto download uitzetten.
08-08-2015, 00:17 door Anoniem
Door Ramon.C:
Daarom moet je bij bv WhatsApp auto download uitzetten.

Da's meer maar nog niet afdoende (zie het artikel): er is een aanval mogelijk via een URL (waarmee een MP4 bestand via de browser kan worden binnengesluisd).

Het enige wat echt helpt is een update van de code waarin het probleem zit.
08-08-2015, 13:33 door Anoniem
Ik heb zelf alle VLC for Android geïnstalleerd, en alle film en video extensies hieraan gekoppeld in de hoop dat de interne speler ze mist.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.