Android 14 сможет блокировать подключение к незашифрованным сотовым сетям

Android 14 сможет блокировать подключение к незашифрованным сотовым сетям

Android 14 сможет блокировать подключение к незашифрованным сотовым сетям

Google представит интересную защитную функциональность с выходом Android 14 (релиз запланирован на этот месяц). Владельцы мобильных устройств смогут блокировать подключение к незашифрованным сотовым сетям, а системные администраторы — контролировать отсутствие поддержки 2G у парка устройств.

Нововведение, безусловно, пригодится не только обычным пользователям, но будет к месту и в корпоративной среде. Блокировка соединений с незашифрованными сетями будет происходить на уровне модема.

«Android стала первой мобильной операционной системой, в которой реализованы продвинутые защитные механизмы, связанные с использованием сотовых сетей», — пишет Google.

«В Android 14 мы реализовали возможность отключать поддержку поколения 2G: системные администраторы смогут соответствующим образом сконфигурировать свой парк устройств. Помимо этого, мы добавили возможность деактивировать поддержку сотовых соединений с нулевым шифрованием».

Новая функциональность должна нивелировать риски атак типа Stingray или подмену базовой станции, в которых злоумышленники могут перехватить пользовательские данные и анализировать трафик жертвы.

Возможность отключать 2G у пользователей Android появилась в начале 2022 года. Теперь она будет у сисадминов, которые смогут лучше защитить корпоративные сети от киберугроз.

Считается, что Android качественно шифрует трафик методом E2EE, однако Google уточняет, что в отдельных случаях в сотовых сетях всё равно могут проскакивать незашифрованные СМС-сообщения и вызовы.

Однако недавние исследования показали (PDF), что в коммерческих сетях достаточно часто встречается отсутствие шифрования. Другим словами, пользовательские данные «гуляют» в открытом виде, что позволяет их перехватить и легко прочитать.

Именно поэтому в Android 14 добавили возможность отключить поддержку сетей без шифрования на уровне модема.

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru