Android 14 tar sikte på osäker kryptografi i cellulära nätverk

Med Android 14 närmar sig en offentlig release har Google delat med sig av nya säkerhetsförbättringar som bättre kommer att skydda användare och enheter.

Viktiga takeaways

  • Android 14 introducerar avancerade mobilsäkerhetsbegränsningar för att skydda användare från potentiella attacker på mindre säkra 2G-nätverk.
  • Företagsanvändare kan hantera enheter och begränsa 2G-anslutningar med detta skydd, vilket är särskilt viktigt för högriskplatser.
  • Android 14 lägger också till ett alternativ för att inaktivera stöd för okrypterade nätverk, vilket förbättrar säkerheten för röst- och SMS-trafik.

I flera år har Android stärkt sin säkerhet för att hålla användarna säkra. Med varje ny version har Google introducerat funktioner som inte bara skyddar användarna från uppenbara skadliga aktiviteter men också områden där konsumenterna kanske inte har så mycket kontroll som mobilnätet trafik. På grund av detta introducerar Google nu nya skydd för Android med "avancerade mobilsäkerhetsbegränsningar" i Android 14 som kommer att skydda både konsument- och företagsanvändare.

Med trådlösa företag som flyttar mer av sitt nätverk till 5G, måste tillgängliga resurser användas bättre, och det innebär att man stänger av äldre 2G-nätverk som sällan används. De flesta trådlösa operatörer har öppet förbundit sig att stänga av dessa nätverk under de kommande tio åren, så även om det är sällsynt är det fortfarande möjligt att ansluta till dessa 2G-nätverk när andra alternativ inte är det tillgängliga. Nu som du kan föreställa dig är 2G-nätverk inte lika avancerade när det gäller säkerhet jämfört med mer moderna 4G- och 5G-nätverk.

Eftersom 2G-nätverk är mindre säkra kan de användas som attackpunkter, så det finns metoder som kan användas för att automatiskt nedgradera en enhet till detta nätverk för att utföra skadliga attacker. Detta kan åstadkommas eftersom 2G-nätverk saknar ömsesidig autentisering och kan möjliggöra över-the-air avlyssning och dekryptering av data på det nätverket. Med allt detta sagt har Google arbetat med att göra Android-enheter säkrare och har delat genom sina Googles säkerhetsblogg, nya funktioner som den kommer att introducera som tillåter användare att inaktivera 2G-anslutningen på modellnivå, vilket skapar skydd mot den här typen av attacker. Även om det först introducerades med Android 12, kan det nu användas av alla enheter.

Med Android 14 kommer denna typ av skydd att utökas, vilket ger företagsanvändare möjlighet att hantera enheter och begränsa en enhets förmåga att nedgradera sin anslutning till 2G, vilket skyddar den från attacker. Detta kommer att vara särskilt viktigt för de som reser till "högrisk" platser och kommer att vara en kritisk funktion som kan skydda en användare och en enhets data. Dessutom kommer administratörer fortfarande att kunna hålla koll på alla hanterade enheter, med revisionsloggning som kan spåra över 80 händelser och över 200 olika hanteringskontroller. Utöver ovanstående kommer Android 14 också att försöka skydda kretskopplad röst- och SMS-trafik.

Detta hanteras vanligtvis av cellulära nätverk, och det är upp till varje företag om de ska lämna denna typ av information krypterad eller inte. Android 14 kommer att introducera ett alternativ för att inaktivera stöd för nollchiffrerade anslutningar. Detta kommer att ge skydd mot okrypterade nätverk, och Google förväntar sig att denna typ av funktion kommer att bli mer allmänt antagen av företag under de närmaste åren. Som tidigare kommer Google också att fortsätta att arbeta med mobilföretag och standardiseringsorgan som GSMA Fraud and Security Group, 3rd Generation Partnership Project, och andra, för att förbättra säkerheten för nätverk.

Även om nya funktioner och kosmetiska förbättringar alltid är välkomna, är dessa typer av säkerhetsfunktioner också en kritisk del av alla nya Android-utgåvor. Android 14 förväntas släppas senare i år, tillsammans med nya produkter från Google som kommer att dra nytta av de tidigare nämnda förbättringarna. Även om varumärket har varit ganska tyst om vad som komma skall, har vi sett och hört rykten om det kommande Pixel 8 och Pixel 8 Pro. Oavsett vad som dyker upp är det bra att veta att nya säkerhetsfunktioner kommer att göras tillgängliga för alla kompatibla Android-enheter.