Android14可防范伪基站

VSole2023-08-11 13:44:36

为了从根本上缓解伪基站攻击风险,更好地保护用户移动数据和通信,谷歌近日宣布即将推出的Android14将增加两大新的蜂窝网络安全功能,预计将于本月晚些时候推出。

Android14的两大新安全功能分别是:

  • 允许消费者和企业关闭其设备或托管设备群上对2G移动网络的支持
  • 在调制解调器级别禁用对空密码(未加密)蜂窝连接的支持。

谷歌的声明中写道:“Android是第一个为消费者和企业引入先进的蜂窝安全缓解措施的移动操作系统。”

“Android14引入了对IT管理员的支持,以在其托管设备群中禁用2G支持,并且还引入了禁用对空加密蜂窝连接的功能。”

禁用2G移动网络,以防范伪基站

谷歌在声明中强调了伪基站和“黄貂鱼”攻击的风险,因为这些攻击可以通过窃听网络流量来拦截用户的数据、语音和短信。

黄貂鱼攻击使用一种蜂窝基站模拟器(伪基站),可以模仿手机基站来欺骗信号范围内的设备与其连接,从而拦截敏感的个人数据,例如呼叫元数据、短信和语音呼叫内容、数据使用和浏览历史记录以及设备IMSI。

黄貂鱼攻击在4G网络中已得到很大程度的缓解。然而,由于用户的手机网络连接仍有可能被降级到2G,因此攻击者依然可以借助伪基站发动中间人攻击。

谷歌此前在Android12上提供了关闭2G连接的选项,方法是“设置→网络和互联网→SIM卡→允许2G”。

在Android13中,该选项位于“设置→网络和互联网→SIM→[选择SIM]→允许2G”。

从Android14开始,管理设备群的人员(例如政府机构、企业实体或其他组织)可以限制其控制下的所有Android设备上的2G连接降级。

关闭2G网络的选项将添加在AndroidEnterprise的200多个控件中,其功能包括禁用WiFi、蓝牙和USB数据信号传输。

在过去的几年里,黄貂鱼攻击变得越来越普遍,执法和监控公司纷纷利用黄貂鱼攻击来监视手机,因此Android14新增的蜂窝网络安全功能受到很多企业安全人员的欢迎。

阻止未加密的蜂窝网络

虽然Android上所有基于IP的用户流量都是端到端加密的,可确保任何拦截都不会导致数据泄露,但谷歌警告称,某些通信类型(例如电路交换语音呼叫和SMS消息)仍可能暴露在蜂窝网络上。

暴露的数据通常受到蜂窝链路层密码的保护,但用户无法控制或查看该密码,因此其强度和可靠性值得怀疑。

此外,最新报告显示,空密码(无加密)在商业移动网络中并不少见,用户通信数据会以明文和易于阅读的形式暴露给能够拦截数据的人。

为了缓解空密码蜂窝网络的风险,Android14引入了一项新功能,允许用户在采用最新无线电硬件抽象层(HAL)的设备上,从调制解调器级别关闭空密码连接。

与禁用2G移动网络的功能一样,用户的紧急呼叫仍然可以降级为空密码连接,以避免危及用户的安全。

基站伪基站
本作品采用《CC 协议》,转载必须注明作者和本文链接
为了从根本上缓解基站攻击风险,更好地保护用户移动数据和通信,谷歌近日宣布即将推出的Android14将增加两大新的蜂窝网络安全功能,预计将于本月晚些时候推出。
Android14可防范基站
2023-08-11 13:44:36
为了从根本上缓解基站攻击风险,更好地保护用户移动数据和通信,谷歌近日宣布即将推出的Android14将增加两大新的蜂窝网络安全功能,预计将于本月晚些时候推出。
2022年,共查处“黑广播”违法犯罪案件990起,查处“基站”违法犯罪案件5起,协助公安部门侦办“GoIP”电信诈骗案件4起;缴获各类“黑广播”“基站”“GoIP”等无线电发射设备1008台,维护了空中电波秩序和人民群众生命财产安全。
研究人员在 2G、3G、4G 和 5G 移动通信网络的“切换程序”(handover)中发现了新漏洞,攻击者可以利用这些漏洞强制目标手机连接到基站并通信窃听。纽约大学阿布扎比分校的研究人员 Evangelos Bitsikas 和 Christina 的最新论文中披露这一安全漏洞,切换是现代移动蜂窝网络的基础机制,攻击者可以利用该机制使用低成本设备发起拒绝服务(DoS)和中间人(MitM)攻击。
8月14日,深圳龙岗警方宣布打掉一个新型盗刷银行卡犯罪团伙,抓获10名嫌疑人,查缴基站等电子设备6套,带破同类案件50余宗,涉案金额逾百万元。据专家分析,嫌疑人通过“GSM劫持+短信嗅探”技术截获受害人短信验证码,从而完成盗刷等操作。截至目前,这是全国该类案件中打掉涉案人数最多、金额最大的一起。
攻击者通过无线电漏洞可以强制连接到用户的智能手机,并有机会提取数据甚至控制目标设备。
9月12日,互联网域名系统北京市工程研究中心在中国科学院宣布,由中国技术人员牵头起草的互联网安全协议正式被国际社会接纳,成为互联网国际技术标准RFC8416。会上还发布了全球运行速度最快的域名系统服务器,集中展示了我国在互联网底层核心技术方面的创新实力,这是我国互联网社群为国际互联网技术发展作出的中国贡献
“尾号xxxx机主,您账户内累计278000分将于明日全部清除,请速点击网址兑换商品……” 积分兑换的短信,可能暗藏危机,大家可要警惕啦!小心清空的不是积分而是钱包! 近日,一些人收到类似这样“积分清零”的短信
2022年Black Hat大会议题4G/5G移动网络新型前门攻击解读
Protocol,EAP)统一承载的二次认证通道。无论是3G、4G的AAA认证还是5G的二次认证,虽然都没有对认证算法进行规定,但实际上都默认使用的是特定的国际公开算法。3G和4G的AAA认证虽然信息来自终端和AAA服务器,但认证协议的对等双方却实际上是PGW和AAA服务器,在协议上不是端到端的认证。
VSole
网络安全专家