Пользователи Android теперь могут отключить 2G и защититься от Stingray

Пользователи Android теперь могут отключить 2G и защититься от Stingray

Пользователи Android теперь могут отключить 2G и защититься от Stingray

Google ввела в эксплуатацию интересную функцию мобильной операционной системы Android. Теперь пользователи могут отключить 2G-соединения, которые сегодня угрожают владельцам смартфонов рядом проблем, связанных с безопасностью и конфиденциальностью.

На нововведение обратила внимание американская НКО «Фонд электронных рубежей» (Electronic Frontier Foundation, EFF) и даже назвала разработку победой для конфиденциальности пользователей.

Stingray представляет собой симулятор узлов сотовой связи, специальный девайс, маскирующийся под вышки связи. В результате все смартфоны, расположенные в радиусе действия Stingray, будут подключаться именно к этому симулятору.

Злоумышленники, выступающие операторами Stingray, могут проводить атаки вида «Человек посередине» (Man-in-the-Middle, MitM) и извлекать следующие конфиденциальные данные:

  • Идентификатор IMSI.
  • Набранные номера и продолжительность разговоров.
  • СМС-сообщения и голосовую почту.
  • Использование мобильного интернета и история просмотра веб-страниц в браузере.

 

Именно этот способ шпионажа в прошлом использовался правоохранительными органами в ходе протестов, поэтому новая функция Android будет действительно полезна пользователям мобильных устройств.

Как отключить 2G на Android-смартфонах: идём в «Настройки» > «Сеть и интернет» > «SIMs» > «Разрешать 2G». Стоит учитывать, что в разных прошивках и оболочках этот путь будет несколько отличаться.

Минцифры предложило хостерам самим вычислять VPN под прикрытием

Минцифры РФ обсуждает усиление контроля за VPN-сервисами, которые маскируются под легитимные ресурсы и прячут свои IP-адреса от блокировок. Вычислять таких хамелеонов хотят силами хостинг-провайдеров. Сейчас адреса добросовестных сервисов вносят в специальный список, чтобы случайно не отправить их под блокировку.

Однако той же лазейкой пользуются VPN-приложения для обхода сетевых ограничений.

В итоге вместе с законопослушными ресурсами защиту получают и те, ради кого фильтры вообще строились.

Исправить ситуацию предлагают просто: провайдеры должны самостоятельно выявлять подозрительные IP-адреса и передавать сведения регулятору, сообщает РБК.

После этого адрес могут заблокировать, а его владельца — попросить доказать, что сервис действительно легитимный, а не VPN в накладных усах.

Параллельно Минцифры рассматривает градацию доверия к клиентам хостинга. Если человек подтвердил личность только телефоном или банковской картой, при нарушении его услуги смогут отключить за 30 минут. Аутентификация через «Госуслуги», Единую биометрическую систему или полноценный договор даст клиенту время исправить проблему.

Хостеров с поверхностной идентификацией пользователей и частыми нарушениями могут признать недобросовестными, а их IP-подсети — ограничить. Клиентам оставят доступ только к ресурсам из белого списка: госпорталам, банкам и маркетплейсам. Интернет в таком случае превратится в небольшой коридор между «Госуслугами» и оплатой покупок.

Участники рынка предупреждают о побочных эффектах. Жёсткие ограничения могут усилить дефицит IP-адресов и подтолкнуть клиентов к зарубежным хостерам. То есть охота на замаскированные VPN рискует заодно выпроводить из страны вполне обычный бизнес.

RSS: Новости на портале Anti-Malware.ru