Google zásadne zlepšil ochranu Androidu pred útokmi cez mobilné siete. Má to ale háčik, len majitelia týchto telefónov sú chránení
Hackeri často zneužívajú nedostatky mobilných sietí, aby infikovali smartfóny. Google najnovšie vylepšil ochranu Androidu, aby predchádzal týmto útokom.
Hackerom treba uznať, že sú nesmierne šikovnými a vynaliezavými ľuďmi, bohužiaľ, svoju energiu využívajú nesprávnym spôsobom. V minulosti sme upozorňovali na to, že dokážu využiť 2G sieť na to, aby sa dostali do tvojho mobilu. Kyberzločinci totiž často zneužívajú slabiny v zaužívaných telekomunikačných štandardoch.
Metóda, ktorú na to používajú, sa volá odborne „Blaster“. Vo svojej podstate ide o útok, kedy útočníci využívajú falošné zariadenia na simuláciu mobilných veží, cez ktoré infikujú mobilné zariadenie. Tieto zariadenia sa mimochodom volajú Stingray a častokrát sú tak malé, že ich útočník môže vopchať do batohu.

Proti tomuto typu útoku je pomerne náročné sa brániť. Jedným z riešením napríklad je, že obmedzíš rôzne typy sieti vo svojom mobile. Odborníci vo všeobecnosti odporúčajú, aby si napríklad vypol 2G sieť. Táto možnosť je dostupnou v Androide od verzie 12. Hacker je totiž na diaľku schopný degradovať tvoju sieť a prinútiť tvoj mobil, aby komunikoval cez 2G sieť a cez Stingray zariadenie. Ide o typ útoku známy ako „man-in-the-middle“, teda muž uprostred.
Google vylepšuje ochranu proti útokom cez mobilné siete
V súčasnosti mnoho telefónov neponúka bezpečnú ochranu proti útoku vyššie. To sa ale najnovšie zmenilo. Treba ale podotknúť, že touto bezpečnostnou funkciou nebudú (zatiaľ) disponovať všetky telefóny s Androidom, ale len najnovšie telefóny Pixel z produktovej rady Pixel 9 (Pixel 9, Pixel 9 Pro, Pixel 9 Pro XL and Pixel 9 Pro Fold).
Ako informuje spoločnosť, tak posilňuje ochranu pred častými útokmi na tzv. baseband. Baseband je procesor v smartfóne, ktorý zabezpečuje pripojenie zariadenia k mobilným sieťam. Ide o kľúčovú súčasť telefónu, pretože zabezpečuje neustálu komunikáciu s mobilnými sieťami.
Neprehliadni
Softvér basebandu, rovnako ako každý iný softvér, môže obsahovať chyby. Hackeri môžu využiť slabiny v basebande na zasielanie škodlivých dát do telefónu, čo môže viesť k vážnym bezpečnostným incidentom.
„Tieto chyby sú obzvlášť nebezpečné, pretože baseband je vystavený veľkému množstvu vonkajších útokov.“
V minulosti sa hackeri snažili zneužiť tieto zraniteľnosti na vzdialené ovládanie telefónu. Už to nebudú mať ale také ľahké. Jedným z príkladov je malware Predator, ktorý bol distribuovaný práve prostredníctvom útokov na baseband.
Takto bude Google chrániť telefóny Pixel pred útokmi, ktoré zneužívajú chyby v mobilnej sieti
Prejdime ale k tomu, ako Google po novom chráni telefóny Pixel pred týmto typom útoku.
Prvou ochranou je funkcia Bounds Sanitizer. Tento mechanizmus zabraňuje pretečeniu pamäte, čo je situácia, kedy sa do určitého miesta v pamäti uloží viac dát, než tam má byť. Táto chyba často vedie k tomu, že útočník spustí na zariadení vzdialený kód.
Potom je tu Integer Overflow Sanitizer. Táto ochrana zabezpečuje, že čísla sa správne interpretujú a nedôjde k chybám, ktoré by mohli viesť k neočakávanému správaniu systému.
Treťou technológiou je Stack Canaries. Ide o nástroj, ktorý slúži ako „strážca“ správneho chodu programu. Ak dôjde k neoprávnenému zásahu do programu, tento strážca vyšle varovanie a systém môže reagovať.
Control Flow Integrity je ďalším nástrojom, ktorý sa stará o správny chod systému. Obmedzuje možnosti útoku tým, že kontroluje, či program beží podľa preddefinovaného správania. Ak by sa útočník snažil „vybočiť“ z predvoleného správania, tak dôjde k reštartu modemu.
Poslednou novinkou je automatická inicializácia premenných na nulu. Pixel smartfóny automaticky nastavujú hodnoty premenných na nulu, čím zabraňujú úniku citlivých údajov alebo ich manipulácii.
Či sa táto ochrana dostane neskôr aj do ďalších Android smartfónov, aktuálne nevieme povedať.