Android 14 tar sikte på usikker kryptografi i mobilnettverk

Ettersom Android 14 nærmer seg en offentlig utgivelse, har Google delt nye sikkerhetsforbedringer som vil bedre beskytte brukere og enheter.

Viktige takeaways

  • Android 14 introduserer avanserte mobilsikkerhetsreduksjoner for å beskytte brukere mot potensielle angrep på mindre sikre 2G-nettverk.
  • Enterprise-brukere kan administrere enheter og begrense 2G-tilkoblinger med denne beskyttelsen, som er spesielt viktig for høyrisikoplasseringer.
  • Android 14 legger også til et alternativ for å deaktivere støtte for ukrypterte nettverk, noe som forbedrer sikkerheten til tale- og SMS-trafikk.

I årevis har Android styrket sikkerheten for å holde brukerne trygge. Med hver nye utgivelse har Google introdusert funksjoner som ikke bare holder brukere trygge fra åpenbare ondsinnede aktiviteter, men også områder der forbrukere kanskje ikke har så mye kontroll som mobilnettverket trafikk. På grunn av dette introduserer Google nå ny beskyttelse til Android med "avanserte mobilsikkerhetsreduksjoner" i Android 14 som vil beskytte både forbruker- og bedriftsbrukere.

Med trådløse selskaper som flytter mer av nettverket til 5G, må tilgjengelige ressurser brukes bedre, og det betyr å stenge ned eldre 2G-nettverk som sjelden tas i bruk. De fleste trådløse operatører har åpent forpliktet seg til å stenge disse nettverkene i løpet av de neste ti årene, så selv om det er sjeldent, er det fortsatt mulig å koble til disse 2G-nettverkene når andre alternativer ikke er det tilgjengelig. Nå som du kan forestille deg, er 2G-nettverk ikke så avanserte når det kommer til sikkerhet sammenlignet med mer moderne 4G- og 5G-nettverk.

Fordi 2G-nettverk er mindre sikre, kan de brukes som angrepspunkter, så det finnes metoder som kan brukes til å automatisk nedgradere en enhet til dette nettverket for å utføre ondsinnede angrep. Dette kan oppnås fordi 2G-nettverk mangler gjensidig autentisering og kan tillate over-the-air avlytting og dekryptering av data på det nettverket. Med alt som er sagt, har Google jobbet med å gjøre Android-enheter tryggere og har delt gjennom sine Google Sikkerhetsblogg, nye funksjoner som den vil introdusere som lar brukere deaktivere 2G-tilkobling på modellnivå, og skaper beskyttelse mot denne typen angrep. Mens den først ble introdusert med Android 12, kan den nå brukes av alle enheter.

Med Android 14 vil denne typen beskyttelse bli utvidet, noe som gir bedriftsbrukere muligheten til administrere enheter og begrense en enhets evne til å nedgradere tilkoblingen til 2G, slik at den beskyttes mot angrep. Dette vil være spesielt viktig for de som reiser til "høyrisiko" steder og vil være en kritisk funksjon som kan beskytte en bruker og en enhets data. I tillegg vil administratorer fortsatt kunne holde oversikt over alle administrerte enheter, med revisjonslogging som kan spore over 80 hendelser og over 200 forskjellige administrasjonskontroller. I tillegg til det ovennevnte vil Android 14 også forsøke å beskytte kretssvitsjet tale- og SMS-trafikk.

Dette håndteres vanligvis av mobilnettverk, og det er opp til hvert enkelt selskap om de skal la denne typen informasjon være kryptert eller ikke. Android 14 vil introdusere et alternativ for å deaktivere støtte for nullsiffrerte tilkoblinger. Dette vil gi beskyttelse mot ukrypterte nettverk, og Google forventer at denne typen funksjoner vil bli mer utbredt tatt i bruk av selskaper i løpet av de neste årene. Som tidligere vil Google også fortsette å jobbe med mobilselskaper og standardorganer som GSMA Fraud and Security Group, 3rd Generation Partnership Project, og andre, for å forbedre sikkerheten til nettverk.

Selv om nye funksjoner og kosmetiske forbedringer alltid er velkomne, er denne typen sikkerhetsfunksjoner også en kritisk del av enhver ny Android-utgivelse. Android 14 forventes utgitt senere i år, sammen med nye produkter fra Google som vil dra nytte av de nevnte forbedringene. Mens merket har vært ganske stille om hva som kommer, har vi sett og hørt rykter om det kommende Pixel 8 og Pixel 8 Pro. Uansett hva som dukker opp, er det godt å vite at nye sikkerhetsfunksjoner vil bli gjort tilgjengelige for alle kompatible Android-enheter.