Tvoj Android telefón dostane nový „bezpečnostný radar“. Upozorní ťa na útoky aj pokusy o sledovanie
Android 17 pridáva nové ochrany pri telefonovaní aj pripojení k mobilnej sieti. Upozorní ťa na podozrivé správanie siete a sťaží aj zneužitie presmerovania hovorov.
Google 14. augusta vydal Android 17 QPR2 Beta 3. Popri opravách sa v ňom objavili aj zmeny, ktoré sa týkajú telefonovania, SIM karty a samotného spojenia telefónu s mobilnou sieťou. Časť z nich Google oficiálne opisuje v poznámkach k vydaniu, ďalšie našiel portál Android Authority pri analýze beta verzie systému.
Jedna z najpraktickejších noviniek sa týka presmerovania hovorov. Android má po novom sťažiť podvodníkovi situáciu, keď ťa počas telefonátu presviedčí, aby si do číselníka zadal kód, ktorému nerozumieš.
Kód na presmerovanie hovorov už neprejde bez tvojho potvrdenia
Na nastavenie niektorých služieb operátora sa používajú takzvané USSD kódy. Ide o kombinácie hviezdičiek, mriežok a číslic, ktoré telefón odošle priamo do mobilnej siete. Pri presmerovaní hovorov Google spomína napríklad príkazy začínajúce *21*, cez ktoré možno aktivovať presmerovanie na zadané číslo. Konkrétna podoba kódu sa však môže medzi operátormi líšiť.

Takýto kód sám osebe nemusí byť problém. Nebezpečné je, keď ti ho niekto nadiktuje pod falošnou zámienkou a ty netušíš, čo ním práve zapínaš. Útočník sa ťa tak môže pokúsiť presvedčiť, aby si svoje prichádzajúce hovory presmeroval na iné číslo.
Android 17 QPR2 Beta 3 preto pred vykonaním kódu na presmerovanie hovorov zobrazí systémové potvrdzovacie okno. Ani po ručnom zadaní kódu do číselníka sa teda príkaz nevykoná okamžite. Telefón si od teba najprv vypýta potvrdenie. Google priamo uvádza, že týmto krokom reaguje na podvody založené na sociálnom inžinierstve.
Neprehliadni
Google zároveň obmedzuje aj aplikácie. Bežná aplikácia už nebude môcť iba s oprávnením CALL_PHONE cez rozhranie TelephonyManager.sendUssdRequest() spustiť USSD kód určený na presmerovanie hovorov. Android požiadavku zablokuje a aplikácii vráti chybu USSD_ERROR_NOT_ALLOWED.
Google pritom nemení fungovanie všetkých USSD kódov. Obmedzenie sa týka príkazov na presmerovanie hovorov. Kódy používané napríklad na kontrolu účtu či niektoré mobilné platby zostávajú bez zmeny, uvádza Google v poznámkach k Android 17 QPR2 Beta 3.
Podozrivá aktivita siete už nezmizne spolu s notifikáciou
Druhá výrazná zmena sa týka funkcie Mobile network security. Google ju začal rozvíjať už v Androide 16 a na podporovaných zariadeniach dokáže upozorniť napríklad na nešifrované spojenie alebo podozrivé požiadavky mobilnej siete na identifikátory zariadenia. Technické podrobnosti Google opisuje v dokumentácii Android Open Source Project.
Medzi sledované údaje patria napríklad IMEI a IMSI. IMEI označuje samotný telefón, IMSI zas konkrétneho účastníka mobilnej siete. Sieť si tieto údaje v určitých situáciách môže vyžiadať úplne legitímne. Podozrivé však môže byť, ak sa o ne pokúša nezvyčajne často.
Doteraz Android na takúto udalosť upozornil notifikáciou. Ak si ju zavrel a nemal zapnutú históriu upozornení, neskôr si sa k nej už nemusel jednoducho dostať.
Android Authority teraz v Android 17 QPR2 Beta 3 našiel funkciu nazvanú SIM security timeline. Ide o časovú os bezpečnostných udalostí, do ktorej si telefón uloží informácie zachytené modemom spolu s časom. Pri zariadení s viacerými aktívnymi SIM kartami bude možné záznamy filtrovať aj podľa konkrétnej karty.
Ak sa teda telefón stretne s podozrivou základňovou stanicou alebo sieťou, ktorá sa neštandardne vypytuje na jeho identifikátory, záznam nemusí zmiznúť spolu s notifikáciou.
Android ti po novom ukáže, ako je chránený tvoj hovor aj mobilné dáta
V beta verzii sa objavila aj nová stránka SIM security information. Podľa Android Authority má zobrazovať prehľad šifrovacích mechanizmov, ktoré telefón používa pri aktuálnom spojení cez danú SIM kartu.
Systém rozlišuje viacero častí mobilnej komunikácie. Samostatne môže uvádzať zabezpečenie hovorov a SMS, nadviazania hovoru, prenosu hlasu či mobilných dát. V rozhraní sa objavujú označenia ako SIP, RTP, NAS alebo AS. Používateľ si tak bude môcť priamo v nastaveniach pozrieť, aké šifrovanie telefón pri jednotlivých typoch komunikácie používa.
Falošná základňová stanica môže telefón stiahnuť späť na 2G
Google sa ochrane mobilnej siete venuje už niekoľko rokov. V minulosti upozorňoval napríklad na zariadenia typu Stingray, ktoré sa vydávajú za legitímnu základňovú stanicu. Telefón sa k nim môže pokúsiť pripojiť podobne ako k vysielaču operátora.ň

Problémom sú aj staršie mobilné siete. Google už pri bezpečnostných zmenách Androidu 14 vysvetľoval, že útočník môže zariadenie za určitých okolností prinútiť prejsť z modernejšej siete na 2G, ktorá používa slabšie bezpečnostné mechanizmy. Aj preto Android na podporovaných zariadeniach umožňuje 2G vypnúť. Google tento problém podrobnejšie opisuje na svojom bezpečnostnom blogu.
Android môže odhaliť, keď ti niekto ruší signál alebo sleduje polohu cez mobilnú sieť
Pri analýze Android 17 QPR2 Beta 3 našiel Android Authority aj nové systémové texty pre ďalšie typy útokov. Medzi nimi sú downgrade attack, DoS attack, jamming, imprisonment attack a location tracking attack. V kóde sa objavili aj upozornenia na neautentifikovanú SMS a núdzovú správu. Keďže však ide o nálezy z APK teardownu beta verzie, zatiaľ nie je isté, ktoré z týchto upozornení Google skutočne sprístupní vo finálnom systéme.
Downgrade útok sa snaží dostať telefón na staršiu generáciu siete, kde môže byť ochrana slabšia. Jamming znamená úmyselné rušenie mobilného signálu. DoS útok zas môže telefónu alebo sieti sťažiť či úplne znemožniť komunikáciu.
Location tracking attack sa týka pokusov využiť mobilné protokoly na zisťovanie polohy zariadenia. Imprisonment attack môže telefón udržiavať v neželanom spojení alebo slučke a brániť mu v normálnom pripojení k legitímnej sieti.
Dostupnosť týchto funkcií bude navyše závisieť od konkrétneho zariadenia. Už dnešné prvky Mobile network security potrebujú podporu modemu a výrobcu telefónu, takže samotný Android 17 QPR2 ešte neznamená, že rovnaké možnosti dostane každý smartfón.
Ak sa nové upozornenia dostanú aj do ostrej verzie, používateľ bude mať podstatne lepší prehľad o tom, čo sa deje medzi jeho telefónom a mobilnou sieťou. Podozrivé požiadavky na identifikátory SIM, pokus o oslabenie spojenia alebo iný útok už nemusia skončiť iba krátkym upozornením, ktoré človek po pár sekundách zavrie.