<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Android14可防范偽基站

    VSole2023-08-11 13:44:36

    為了從根本上緩解偽基站攻擊風險,更好地保護用戶移動數據和通信,谷歌近日宣布即將推出的Android14將增加兩大新的蜂窩網絡安全功能,預計將于本月晚些時候推出。

    Android14的兩大新安全功能分別是:

    • 允許消費者和企業關閉其設備或托管設備群上對2G移動網絡的支持
    • 在調制解調器級別禁用對空密碼(未加密)蜂窩連接的支持。

    谷歌的聲明中寫道:“Android是第一個為消費者和企業引入先進的蜂窩安全緩解措施的移動操作系統。”

    “Android14引入了對IT管理員的支持,以在其托管設備群中禁用2G支持,并且還引入了禁用對空加密蜂窩連接的功能。”

    禁用2G移動網絡,以防范偽基站

    谷歌在聲明中強調了偽基站和“黃貂魚”攻擊的風險,因為這些攻擊可以通過竊聽網絡流量來攔截用戶的數據、語音和短信。

    黃貂魚攻擊使用一種蜂窩基站模擬器(偽基站),可以模仿手機基站來欺騙信號范圍內的設備與其連接,從而攔截敏感的個人數據,例如呼叫元數據、短信和語音呼叫內容、數據使用和瀏覽歷史記錄以及設備IMSI。

    黃貂魚攻擊在4G網絡中已得到很大程度的緩解。然而,由于用戶的手機網絡連接仍有可能被降級到2G,因此攻擊者依然可以借助偽基站發動中間人攻擊。

    谷歌此前在Android12上提供了關閉2G連接的選項,方法是“設置→網絡和互聯網→SIM卡→允許2G”。

    在Android13中,該選項位于“設置→網絡和互聯網→SIM→[選擇SIM]→允許2G”。

    從Android14開始,管理設備群的人員(例如政府機構、企業實體或其他組織)可以限制其控制下的所有Android設備上的2G連接降級。

    關閉2G網絡的選項將添加在AndroidEnterprise的200多個控件中,其功能包括禁用WiFi、藍牙和USB數據信號傳輸。

    在過去的幾年里,黃貂魚攻擊變得越來越普遍,執法和監控公司紛紛利用黃貂魚攻擊來監視手機,因此Android14新增的蜂窩網絡安全功能受到很多企業安全人員的歡迎。

    阻止未加密的蜂窩網絡

    雖然Android上所有基于IP的用戶流量都是端到端加密的,可確保任何攔截都不會導致數據泄露,但谷歌警告稱,某些通信類型(例如電路交換語音呼叫和SMS消息)仍可能暴露在蜂窩網絡上。

    暴露的數據通常受到蜂窩鏈路層密碼的保護,但用戶無法控制或查看該密碼,因此其強度和可靠性值得懷疑。

    此外,最新報告顯示,空密碼(無加密)在商業移動網絡中并不少見,用戶通信數據會以明文和易于閱讀的形式暴露給能夠攔截數據的人。

    為了緩解空密碼蜂窩網絡的風險,Android14引入了一項新功能,允許用戶在采用最新無線電硬件抽象層(HAL)的設備上,從調制解調器級別關閉空密碼連接。

    與禁用2G移動網絡的功能一樣,用戶的緊急呼叫仍然可以降級為空密碼連接,以避免危及用戶的安全。

    基站偽基站
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了從根本上緩解基站攻擊風險,更好地保護用戶移動數據和通信,谷歌近日宣布即將推出的Android14將增加兩大新的蜂窩網絡安全功能,預計將于本月晚些時候推出。
    Android14可防范基站
    2023-08-11 13:44:36
    為了從根本上緩解基站攻擊風險,更好地保護用戶移動數據和通信,谷歌近日宣布即將推出的Android14將增加兩大新的蜂窩網絡安全功能,預計將于本月晚些時候推出。
    2022年,共查處“黑廣播”違法犯罪案件990起,查處“基站”違法犯罪案件5起,協助公安部門偵辦“GoIP”電信詐騙案件4起;繳獲各類“黑廣播”“基站”“GoIP”等無線電發射設備1008臺,維護了空中電波秩序和人民群眾生命財產安全。
    研究人員在 2G、3G、4G 和 5G 移動通信網絡的“切換程序”(handover)中發現了新漏洞,攻擊者可以利用這些漏洞強制目標手機連接到基站并通信竊聽。紐約大學阿布扎比分校的研究人員 Evangelos Bitsikas 和 Christina 的最新論文中披露這一安全漏洞,切換是現代移動蜂窩網絡的基礎機制,攻擊者可以利用該機制使用低成本設備發起拒絕服務(DoS)和中間人(MitM)攻擊。
    8月14日,深圳龍崗警方宣布打掉一個新型盜刷銀行卡犯罪團伙,抓獲10名嫌疑人,查繳基站等電子設備6套,帶破同類案件50余宗,涉案金額逾百萬元。據專家分析,嫌疑人通過“GSM劫持+短信嗅探”技術截獲受害人短信驗證碼,從而完成盜刷等操作。截至目前,這是全國該類案件中打掉涉案人數最多、金額最大的一起。
    攻擊者通過無線電漏洞可以強制連接到用戶的智能手機,并有機會提取數據甚至控制目標設備。
    9月12日,互聯網域名系統北京市工程研究中心在中國科學院宣布,由中國技術人員牽頭起草的互聯網安全協議正式被國際社會接納,成為互聯網國際技術標準RFC8416。會上還發布了全球運行速度最快的域名系統服務器,集中展示了我國在互聯網底層核心技術方面的創新實力,這是我國互聯網社群為國際互聯網技術發展作出的中國貢獻
    “尾號xxxx機主,您賬戶內累計278000分將于明日全部清除,請速點擊網址兌換商品……” 積分兌換的短信,可能暗藏危機,大家可要警惕啦!小心清空的不是積分而是錢包! 近日,一些人收到類似這樣“積分清零”的短信
    2022年Black Hat大會議題4G/5G移動網絡新型前門攻擊解讀
    Protocol,EAP)統一承載的二次認證通道。無論是3G、4G的AAA認證還是5G的二次認證,雖然都沒有對認證算法進行規定,但實際上都默認使用的是特定的國際公開算法。3G和4G的AAA認證雖然信息來自終端和AAA服務器,但認證協議的對等雙方卻實際上是PGW和AAA服務器,在協議上不是端到端的認證。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类