Android 14 richt zich op onveilige cryptografie in mobiele netwerken

Nu Android 14 dichter bij een openbare release komt, heeft Google nieuwe beveiligingsverbeteringen gedeeld die gebruikers en apparaten beter beschermen.

Belangrijkste leerpunten

  • Android 14 introduceert geavanceerde mobiele beveiligingsbeperkingen om gebruikers te beschermen tegen mogelijke aanvallen op minder veilige 2G-netwerken.
  • Enterprise-gebruikers kunnen apparaten beheren en 2G-verbindingen beperken met deze bescherming, wat vooral belangrijk is voor locaties met een hoog risico.
  • Android 14 voegt ook een optie toe om ondersteuning voor niet-versleutelde netwerken uit te schakelen, waardoor de beveiliging van spraak- en sms-verkeer wordt verbeterd.

Jarenlang heeft Android zijn beveiliging versterkt om gebruikers veilig te houden. Met elke nieuwe release heeft Google functies geïntroduceerd die gebruikers niet alleen beschermen tegen voor de hand liggende informatie kwaadwillende activiteiten, maar ook gebieden waar consumenten mogelijk niet zoveel controle over hebben, zoals het mobiele netwerk verkeer. Daarom introduceert Google nu nieuwe beveiligingen voor Android met "geavanceerde mobiele beveiligingsbeperkingen".

Android 14 die zowel consumenten als zakelijke gebruikers zal beschermen.

Nu draadloze bedrijven een groter deel van hun netwerk naar 5G verplaatsen, moeten de beschikbare bronnen beter worden gebruikt, en dat betekent dat oudere 2G-netwerken die zelden worden gebruikt, moeten worden afgesloten. De meeste draadloze providers hebben zich openlijk gecommitteerd om deze netwerken de komende tien jaar af te sluiten. dus hoewel zeldzaam, is het nog steeds mogelijk om verbinding te maken met deze 2G-netwerken wanneer andere opties dat niet zijn beschikbaar. Zoals u zich kunt voorstellen, zijn 2G-netwerken niet zo geavanceerd als het gaat om beveiliging in vergelijking met modernere 4G- en 5G-netwerken.

Omdat 2G-netwerken minder veilig zijn, kunnen ze worden gebruikt als aanvalspunten, dus er zijn methoden die kunnen worden gebruikt om een ​​apparaat automatisch naar dit netwerk te downgraden om kwaadaardige aanvallen uit te voeren. Dit kan worden bereikt omdat 2G-netwerken geen wederzijdse authenticatie hebben en draadloze onderschepping en decodering van gegevens op dat netwerk mogelijk maken. Dat gezegd hebbende, heeft Google gewerkt aan het veiliger maken van Android-apparaten en heeft het gedeeld via zijn Google-beveiligingsblog, nieuwe functies die het zal introduceren waarmee gebruikers de 2G-verbinding op modelniveau kunnen uitschakelen, waardoor bescherming tegen dit soort aanvallen wordt gecreëerd. Hoewel het voor het eerst werd geïntroduceerd met Android 12, kan het nu door alle apparaten worden gebruikt.

Met Android 14 wordt dit type beveiliging uitgebreid, waardoor zakelijke gebruikers de mogelijkheid krijgen om dit te doen beheer apparaten en beperk de mogelijkheid van een apparaat om de verbinding naar 2G te downgraden, zodat het veilig blijft aanvallen. Dit zal vooral belangrijk zijn voor degenen die naar "risicovolle" locaties reizen en zal een kritieke functie zijn die een gebruiker en de gegevens van een apparaat kan beschermen. Bovendien kunnen beheerders nog steeds alle beheerde apparaten in de gaten houden, met auditlogboeken die meer dan 80 gebeurtenissen en meer dan 200 verschillende beheercontroles kunnen volgen. Naast het bovenstaande zal Android 14 ook proberen circuitgeschakeld spraak- en sms-verkeer te beschermen.

Dit wordt meestal afgehandeld door mobiele netwerken en het is aan elk bedrijf of dit soort informatie versleuteld moet blijven of niet. Android 14 introduceert een optie om ondersteuning voor null-gecodeerde verbindingen uit te schakelen. Dit biedt bescherming tegen niet-versleutelde netwerken en Google verwacht dat dit type functie de komende jaren op grotere schaal door bedrijven zal worden toegepast. Net als in het verleden zal Google ook blijven samenwerken met mobiele bedrijven en normalisatie-instellingen zoals de GSMA Fraud and Security Group, 3rd Generation Partnership Project en anderen om de beveiliging van netwerken.

Hoewel nieuwe functies en cosmetische verbeteringen altijd welkom zijn, zijn dit soort beveiligingsfuncties ook een cruciaal onderdeel van elke nieuwe Android-release. Android 14 wordt naar verwachting later dit jaar uitgebracht, naast nieuwe producten van Google die zullen profiteren van de bovengenoemde verbeteringen. Hoewel het merk vrij stil is geweest over wat komen gaat, hebben we geruchten gezien en gehoord over het komende Pixel 8 en Pixel 8 Pro. Wat er ook verschijnt, het is goed om te weten dat er nieuwe beveiligingsfuncties beschikbaar zullen worden gesteld voor alle compatibele Android-apparaten.