Google, iş verilerini ve iletişimini korumayı amaçlayan bu ayın ilerleyen saatlerinde beklenen yaklaşan Android 14 için yeni hücresel güvenlik özelliklerini duyurdu.
Android 14, tüketicilerin ve işletmelerin cihazlarında veya yönetilen bir cihaz filosunda 2G desteğini kapatmasına ve modem düzeyinde NULL-CIPher (şifrelenmemiş) hücresel bağlantı için desteği devre dışı bırakmasına izin verecektir.
Google'ın duyurusunu, "Android, hem tüketiciler hem de işletmeler için gelişmiş hücresel güvenlik azaltmalarını tanıtan ilk mobil işletim sistemidir."
"Android 14, BT yöneticilerine yönetilen cihaz filolarında [ve] 2G desteğini devre dışı bırakmaları için destek sunuyor ve ayrıca boş mide hücresel bağlantı için desteği devre dışı bırakan bir özellik sunuyor."
Google'ın duyurusu, ağ trafiğinde dinleyerek kullanıcıların verilerini, sesini ve SMS'sini engelleyebilecek sahte temel istasyonların ve "Stingray" saldırılarının risklerini vurgular.
Stingrays, hücre kulelerini, onlara bağlanmak için aralıklı cihazları kandırmak için taklit eden hücre bölgesi simülatörleridir. Bu, çağrı meta verileri, SMS ve sesli arama içeriği, veri kullanımı ve tarama geçmişi ve cihaz IMSI gibi hassas kişisel verilerin durdurulmasına izin verir.
Stingray saldırıları 4G'de büyük ölçüde azaltılmıştır. Bununla birlikte, 2G'ye bağlantıların düşürülmesi mümkün olduğundan, haydut hücre istasyonları yine de bu güçlü insanın ortadaki saldırılarını gerçekleştirebilir.
Google ilk olarak 'Ayarlar → Ağ ve İnternet → Sims → 2G'ye İzin Ver' i'den geçerek Android 12'de 2G bağlantısını kapatma seçeneğini sundu.
Android 13'te bu seçenek 'Ayarlar → Ağ ve İnternet → Sims → [SIM'i seç] → 2g'ye izin ver' de bulunacaktır.
Android 14'ten başlayarak, devlet kurumları, kurumsal kuruluşlar veya diğer kuruluşlar gibi cihaz filolarını yönetenler, kontrol altındaki tüm cihazlarda 2G bağlantı indirimlerini kısıtlayabilir.
Bu seçenek, WiFi, Bluetooth ve USB üzerinden veri sinyalini devre dışı bırakma yeteneği de dahil olmak üzere Android Enterprise'da bulunan 200'den fazla kontrolün üstüne eklenir.
Stingray saldırıları, son birkaç yıldır daha yaygın hale geldi, kolluk kuvvetleri ve gözetim firmaları cep telefonlarında casusluk yapmak için kullanıyor, bu nedenle bu özellik kurumsal güvenliğe hoş bir ek olarak geliyor.
Android'deki tüm IP tabanlı kullanıcı trafiği uçtan uca şifreli olsa da, herhangi bir müdahalenin veri ihlallerine yol açmamasını sağlasa da Google hücresel ağlarda maruz kaldı.
Maruz kalan veriler tipik olarak kullanıcıların kontrol veya görünürlüğü olmayan hücresel bağlantı katmanı şifresi ile korunur, bu nedenle gücü ve güvenilirliği şüphelidir.
Ayrıca, son raporlar, ticari ağlarda null şifrelerin (şifreleme yok) nadir olmadığını, söz konusu verileri açık metin içinde ve onu kesebileceklere kolayca okunabilir formda göstermediğini göstermiştir.
Bu riski azaltmak için Android 14, kullanıcıların en son radyo donanımı soyutlama katmanını (HAL) benimseyen cihazlar için modem düzeyinde NULL-Cipher bağlantıları için desteği kapatmasına izin veren bir özellik sunar.
2G devre dışı bırakma özelliğinde olduğu gibi, acil durum çağrıları, kullanıcıların güvenliğini tehlikeye atmaktan kaçınmak için hala NULL-CIPher bağlantılarına düşebilir.
Google: Android Patch Gap, N-Days'i sıfır günler kadar tehlikeli hale getiriyor
Google Play, kötü amaçlı yazılım gönderimlerini engellemek için iş kontrollerini zorlayacak
Android Temmuz Güvenlik Güncellemeleri Üç aktif olarak sömürülen hataları düzeltin
2,5m ile Google Play uygulamaları, ekran kapalıyken yük reklamları yüklüyor
Google, Android kötü amaçlı yazılımın Google Play Store'a nasıl kaydığını açıklıyor
Kaynak: Bleeping Computer