Android 14 cilja na nesigurnu kriptografiju u mobilnim mrežama

Kako se Android 14 približava javnom izdanju, Google je podijelio nova sigurnosna poboljšanja koja će bolje zaštititi korisnike i uređaje.

Ključni zahvati

  • Android 14 uvodi napredna mobilna sigurnosna sredstva za zaštitu korisnika od mogućih napada na manje sigurne 2G mreže.
  • Poslovni korisnici mogu upravljati uređajima i ograničiti 2G veze s ovom zaštitom, što je posebno važno za visokorizične lokacije.
  • Android 14 također dodaje opciju za onemogućavanje podrške za nekriptirane mreže, poboljšavajući sigurnost glasovnog i SMS prometa.

Android već godinama jača svoju sigurnost kako bi zaštitio korisnike. Sa svakim novim izdanjem Google je uveo značajke koje ne samo da štite korisnike od očitih zlonamjernih aktivnosti, ali i područja u kojima korisnici možda nemaju toliko kontrole poput mobilne mreže promet. Zbog toga Google sada uvodi nove zaštite za Android s "naprednim ublažavanjem mobilne sigurnosti" u Android 14 koji će zaštititi i potrošače i poslovne korisnike.

Budući da bežične tvrtke prebacuju veći dio svoje mreže na 5G, raspoložive resurse treba bolje iskoristiti, a to znači gašenje starijih 2G mreža koje se rijetko koriste. Većina bežičnih operatera otvoreno se obvezala na gašenje ovih mreža u sljedećih deset godina, tako da je, iako rijetko, još uvijek moguće spojiti se na ove 2G mreže kada druge opcije nisu dostupno. Kao što možete zamisliti, 2G mreže nisu toliko napredne kada je u pitanju sigurnost u usporedbi s modernijim 4G i 5G mrežama.

Budući da su 2G mreže manje sigurne, mogu se koristiti kao točke napada, pa postoje metode koje se mogu koristiti za automatsko vraćanje uređaja na ovu mrežu kako bi se izvršili zlonamjerni napadi. To se može postići jer 2G mreže nemaju uzajamnu provjeru autentičnosti i mogu dopustiti bežično presretanje i dešifriranje podataka na toj mreži. Uz sve to rečeno, Google radi na tome da Android uređaje učini sigurnijima i dijeli ih putem svojih Google sigurnosni blog, nove značajke koje će uvesti, a koje korisnicima omogućuju onemogućavanje 2G veze na razini modela, stvarajući zaštitu od ovakvih vrsta napada. Iako je prvi put predstavljen s Androidom 12, sada ga mogu koristiti svi uređaji.

S Androidom 14 ova vrsta zaštite bit će proširena, dajući poslovnim korisnicima mogućnost da upravljati uređajima i ograničiti mogućnost uređaja da vrati svoju vezu na 2G, štiteći ga od napadi. To će biti posebno važno za one koji putuju na mjesta "visokog rizika" i bit će ključna značajka koja može zaštititi podatke korisnika i uređaja. Osim toga, administratori će i dalje moći pratiti sve upravljane uređaje, uz revizijsko bilježenje koje može pratiti više od 80 događaja i više od 200 različitih kontrola upravljanja. Uz gore navedeno, Android 14 također će pokušati zaštititi glasovni i SMS promet putem komutiranih krugova.

To obično rješavaju mobilne mreže, a svaka tvrtka odlučuje hoće li ostaviti ovu vrstu informacija šifriranu ili ne. Android 14 uvest će opciju za onemogućavanje podrške za nulto šifrirane veze. To će osigurati zaštitu od nekriptiranih mreža, a Google očekuje da će ovu vrstu značajke u sljedećih nekoliko godina više usvojiti tvrtke. Kao i u prošlosti, Google će također nastaviti raditi s mobilnim tvrtkama i tijelima za standarde poput GSMA Fraud and Security Group, 3rd Generation Partnership Project i drugi, za poboljšanje sigurnosti mreže.

Iako su nove značajke i kozmetička poboljšanja uvijek dobrodošli, ove vrste sigurnosnih značajki također su ključni dio svakog novog izdanja Androida. Očekuje se da će Android 14 biti objavljen kasnije ove godine, uz nove proizvode iz Googlea koji će iskoristiti gore navedena poboljšanja. Iako je brend prilično šutio o tome što dolazi, vidjeli smo i čuli glasine o nadolazećem Pixel 8 i Pixel 8 Pro. Bez obzira što se čini, dobro je znati da će nove sigurnosne značajke biti dostupne svim kompatibilnim Android uređajima.