Пользователи Android смогут отключать 2G и защититься от атак перехватчиков.
Google наконец разрешила пользователям Android отключать 2G-соединения, которые в современном мире определенно не могут считаться безопасными. Нововведение обнаружили специалисты «Фонда электронных рубежей» (Electronic Frontier Foundation, EFF). Пока опция доступна только в Android 12. Издание Bleeping Computer сообщает, что протестировало устройства под управлением Android 11 и Android 10, но там соответствующей настройки нет.
Эмуляторы базовых станций, через которые обычно осуществляется перехват соединений, называют Stingray или IMSI Catcher. По сути, это устройство, которое маскируется под вышку сотовой связи, заставляя телефоны в зоне досягаемости подключаться именно к нему. В результате оператор такой фальшивки выполнять атаки типа man-in-the-middle, перехватывая конфиденциальную информацию, включая:
Большинство уязвимостей, которые используют такие перехватчики, устранены в 4G, но подобные базовые станции могут умышленно занижать качество подключения до 2G, открывая себе возможность для атак.
Как отмечает EFF, теперь Google предоставляет пользователям Android возможность не разрешать соединения 2G на своем устройстве, хотя пока эта настройка по умолчанию включена, то есть такие соединения по умолчанию разрешены. Чтобы отключить 2G нужно перейти в Settings -> Network & Internet-> SIMs ->Allow 2G (в зависимости от устройства путь к этому параметру может отличаться).
Журналисты Bleeping Computer попросили Google уточнить, существуют ли какие-то требования к оборудованию, необходимые для работы новой опции, и в компании ответили, что модем смартфона должен поддерживать 1.6 Radio HAL, что доступно только на более новых устройствах.
Также уточняется, что 2G все же остается активным в качестве резервной линии для экстренных вызовов независимо новой настройки, то есть отключить его полностью невозможно.
Источник : Тык
Google наконец разрешила пользователям Android отключать 2G-соединения, которые в современном мире определенно не могут считаться безопасными. Нововведение обнаружили специалисты «Фонда электронных рубежей» (Electronic Frontier Foundation, EFF). Пока опция доступна только в Android 12. Издание Bleeping Computer сообщает, что протестировало устройства под управлением Android 11 и Android 10, но там соответствующей настройки нет.
Эмуляторы базовых станций, через которые обычно осуществляется перехват соединений, называют Stingray или IMSI Catcher. По сути, это устройство, которое маскируется под вышку сотовой связи, заставляя телефоны в зоне досягаемости подключаться именно к нему. В результате оператор такой фальшивки выполнять атаки типа man-in-the-middle, перехватывая конфиденциальную информацию, включая:
- IMSI устройств;
- метаданные вызовов, такие как набранный номер и продолжительность звонка;
- содержание SMS и голосовых вызовов;
- информацию об использовании данных и историю просмотра веб-страниц.
Большинство уязвимостей, которые используют такие перехватчики, устранены в 4G, но подобные базовые станции могут умышленно занижать качество подключения до 2G, открывая себе возможность для атак.
Как отмечает EFF, теперь Google предоставляет пользователям Android возможность не разрешать соединения 2G на своем устройстве, хотя пока эта настройка по умолчанию включена, то есть такие соединения по умолчанию разрешены. Чтобы отключить 2G нужно перейти в Settings -> Network & Internet-> SIMs ->Allow 2G (в зависимости от устройства путь к этому параметру может отличаться).
Журналисты Bleeping Computer попросили Google уточнить, существуют ли какие-то требования к оборудованию, необходимые для работы новой опции, и в компании ответили, что модем смартфона должен поддерживать 1.6 Radio HAL, что доступно только на более новых устройствах.
Также уточняется, что 2G все же остается активным в качестве резервной линии для экстренных вызовов независимо новой настройки, то есть отключить его полностью невозможно.
Источник : Тык