юли 5, 2025

Android 16 ще предупреждава при свързване с фалшива мобилна мрежа

Google ще добави функция, наречена „мрежово известие“ в Android 16, която ще предупреждава потребителя, ако смартфонът му се свърже с подправена или незащитена мобилна мрежа. Потребителят ще получи съобщение и ако връзката не е криптирана или мрежата иска идентификационни данни на смартфона – това помага за защита от шпиониране. Поради хардуерните изисквания функцията вероятно ще бъде налична само на по-нови устройства като предстоящия Pixel 10.

Има няколко прости правила, които помагат за запазване на личните данни: използване на силни пароли, проверка на разрешенията на приложенията и инсталиране на приложения само от надеждни източници. Срещу някои видове атаки обаче е по-трудно да се защитите. Една такава атака включва нападатели, които подвеждат смартфона на жертвата да се свърже с фалшива мобилна мрежа.

Такава атака е изключително трудна за откриване дори от експерт, да не говорим за обикновен потребител.

Устройството, използвано при такива атаки е известно като Stingray. Атакуващият го инсталира в близост до потенциалната жертва, след което Stingray започва да имитира истинска клетъчна кула. Ако намиращите се наблизо мобилни устройства се свържат със симулатора, нападателят получава уникалните идентификатори на смартфона (например IMEI), както и подробна информация за смартфона. Освен това Stingray може да инициира използването на некриптиран протокол за комуникация, което позволява прихващане на текстови съобщения и телефонни разговори.

Stingray

Такива устройства са известни с това, че се използват от правоприлагащите органи, но технологията им лесно се копира от нападателите. Въпреки че в някои случаи използването на Stingray е оправдано за проследяване на престъпници, потенциалът за злоупотреба е значителен – такива устройства могат да се използват за тайно събиране на данни за обикновени хора.

Google постоянно работи по начини за предупреждаване на потребителите или за предотвратяване на изпращането на данни през опасни клетъчни мрежи. В Android 12 компанията добави възможност за деактивиране на наследения 2G комуникационен протокол на ниво модем. В Android 14 беше добавена поддръжка за деактивиране на връзки, които използват нулево криптиране. В Android 15 бяха добавени известия, когато мрежата изисква уникални идентификатори на устройството или се опитва принудително да промени алгоритъма за криптиране.

За съжаление от тези три функции само възможността за деактивиране на 2G е реално налична днес. Осъществяването на другите мерки изисква промени в драйвера на модема на смартфона. Например, устройството трябва да поддържа версия 3.0 на Android IRadio Hardware Abstraction Layer (HAL) 3.0 за уведомяване за искания за идентификатори.

Тези хардуерни изисквания са причината, поради която повечето от горепосочените функции липсват в настоящите модели Pixel и други устройства с Android. Вероятно по същата причина Google отложи пускането на отделната страница за настройки „сигурност на мобилната мрежа“, която беше планирала за Android 15.

source

Сподели: