Android 14 vise la cryptographie non sécurisée dans les réseaux cellulaires

Alors qu'Android 14 se rapproche d'une sortie publique, Google a partagé de nouvelles améliorations de sécurité qui protégeront mieux les utilisateurs et les appareils.

Points clés à retenir

  • Android 14 introduit des mesures avancées de sécurité cellulaire pour protéger les utilisateurs contre les attaques potentielles sur les réseaux 2G moins sécurisés.
  • Les utilisateurs d'entreprise peuvent gérer les appareils et restreindre les connexions 2G avec cette protection, ce qui est particulièrement important pour les emplacements à haut risque.
  • Android 14 ajoute également une option pour désactiver la prise en charge des réseaux non chiffrés, améliorant ainsi la sécurité du trafic vocal et SMS.

Depuis des années, Android renforce sa sécurité afin de protéger les utilisateurs. Avec chaque nouvelle version, Google a introduit des fonctionnalités qui non seulement protègent les utilisateurs des les activités malveillantes, mais aussi les domaines où les consommateurs n'ont peut-être pas autant de contrôle que le réseau cellulaire circulation. Pour cette raison, Google introduit maintenant de nouvelles protections sur Android avec des "atténuations avancées de la sécurité cellulaire" dans

Android 14 qui protégera à la fois les utilisateurs grand public et les utilisateurs professionnels.

Les entreprises sans fil déplaçant une plus grande partie de leur réseau vers la 5G, les ressources disponibles doivent être mieux utilisées, ce qui signifie fermer les anciens réseaux 2G qui sont rarement utilisés. La plupart des opérateurs sans fil se sont ouvertement engagés à fermer ces réseaux au cours des dix prochaines années, donc bien que rare, il est toujours possible de se connecter à ces réseaux 2G lorsque d'autres options ne le sont pas disponible. Maintenant, comme vous pouvez l'imaginer, les réseaux 2G ne sont pas aussi avancés en matière de sécurité par rapport aux réseaux 4G et 5G plus modernes.

Parce que les réseaux 2G sont moins sécurisés, ils peuvent être utilisés comme points d'attaque, il existe donc des méthodes qui peuvent être utilisées pour rétrograder automatiquement un appareil vers ce réseau afin d'effectuer des attaques malveillantes. Cela peut être accompli parce que les réseaux 2G manquent d'authentification mutuelle et peuvent permettre l'interception et le décryptage en direct des données sur ce réseau. Cela dit, Google travaille à rendre les appareils Android plus sûrs et a partagé via son Blog de sécurité Google, nouvelles fonctionnalités qu'il introduira qui permettent aux utilisateurs de désactiver la connexion 2G au niveau du modèle, créant des protections contre ce type d'attaques. Alors qu'il a été introduit pour la première fois avec Android 12, il peut désormais être utilisé par tous les appareils.

Avec Android 14, ce type de protection sera étendu, donnant aux utilisateurs de l'entreprise la possibilité de gérer les appareils et restreindre la capacité d'un appareil à rétrograder sa connexion en 2G, en le protégeant contre attaques. Cela sera particulièrement important pour ceux qui voyagent dans des endroits "à haut risque" et sera une fonctionnalité essentielle qui peut protéger un utilisateur et les données d'un appareil. De plus, les administrateurs pourront toujours garder un œil sur tous les appareils gérés, avec une journalisation d'audit qui peut suivre plus de 80 événements et plus de 200 contrôles de gestion différents. En plus de ce qui précède, Android 14 tentera également de protéger le trafic vocal et SMS à commutation de circuits.

Ceci est généralement géré par les réseaux cellulaires, et il appartient à chaque entreprise de laisser ce type d'informations cryptées ou non. Android 14 introduira une option pour désactiver la prise en charge des connexions à chiffrement nul. Cela fournira une protection contre les réseaux non cryptés, et Google s'attend à ce que ce type de fonctionnalité soit plus largement adopté par les entreprises au cours des prochaines années. Comme par le passé, Google continuera également à travailler avec des sociétés de téléphonie mobile et des organismes de normalisation comme la GSMA Fraud and Security Group, 3rd Generation Partnership Project, et d'autres, pour améliorer la sécurité des réseaux.

Bien que les nouvelles fonctionnalités et les améliorations cosmétiques soient toujours les bienvenues, ces types de fonctionnalités de sécurité sont également un élément essentiel de toute nouvelle version d'Android. Android 14 devrait sortir plus tard cette année, aux côtés de nouveaux produits de Google qui tireront parti des améliorations susmentionnées. Alors que la marque a été assez silencieuse sur ce qui va arriver, nous avons vu et entendu des rumeurs sur le prochain Pixel 8 et Pixel 8 Pro. Indépendamment de ce qui apparaît, il est bon de savoir que de nouvelles fonctionnalités de sécurité seront disponibles pour tous les appareils Android compatibles.