Gli amministratori di sistema possono disattivare 2G

Le reti 2G sono state parte integrante delle comunicazioni mobili per più di trent’anni e, sebbene sia stato disattivato in alcuni paesi anni fa, la sua eredità è ancora un punto di ingresso per attacchi mirati agli smartphone o tentativi di spiare la persona presa di mira. Pertanto, l’imminente nuova versione principale del sistema operativo mobile di Google protegge sia gli utenti aziendali che i singoli utenti con dispositivi Android compatibili con funzionalità di sicurezza avanzate.

La doppia linea di difesa fornita con Android 14 inizia sostanzialmente con l’incapacità dello smartphone di determinare la legalità di una connessione di rete 2G prima di connettersi ad essa. Tuttavia, a causa dell’architettura di sicurezza obsoleta di queste reti, il problema di solito si verifica già, il che può portare all’intercettazione, al dirottamento o al monitoraggio permanente del traffico vocale e SMS, all’insaputa dell’utente, o persino al download automatico di codice dannoso.

Uno dei metodi di attacco più ovvi, anche se non necessariamente convenienti, è il cosiddetto FBS (False Base Sations) o attacchi basati su Stingray, in cui un dispositivo è diretto contro una falsa cella parte della rete domestica stessa, che è gestito dagli aggressori. Tali attacchi sono praticamente impossibili sulle moderne reti 4G e 5G, mentre le reti 2G non utilizzano un adeguato protocollo di autenticazione bidirezionale per impedirlo.

Ciao, stipendio?

Colmare il divario dannoso tra lavoratori IT e reclutatori richiede dialogo e cambiamento reciproco. Nella nuova trasmissione Craft, stiamo iniziando a costruire un ponte.

Ciao, stipendio?
Colmare il divario dannoso tra lavoratori IT e reclutatori richiede dialogo e cambiamento reciproco. Nella nuova trasmissione Craft, stiamo iniziando a costruire un ponte.

Oggi negli Stati Uniti questa è una delle forme più pericolose di attacco ai dispositivi mobili, nonostante le reti 2G siano state ormai chiuse da tutti i principali operatori del Paese. Allo stesso tempo, i modem dei dispositivi dei clienti sono ancora in grado di connettersi alle reti 2G e, se il telefono ne trova uno nell’area di ricezione, di solito si connette automaticamente ad esso: per evitare ciò, Android 12 ha introdotto l’opzione per disattivare le chiamate 2G dall’utente, che può Accessibile dai possessori di dispositivi compatibili con Radio HAL 1.6 o successivi.

Questa funzionalità viene trasferita alla piattaforma Android Enterprise Mobile Device Management con Android 14, il che significa che dopo il rilascio del nuovo sistema operativo, gli amministratori aziendali possono disabilitare da remoto la connettività 2G sui membri della flotta di smartphone di proprietà dell’azienda che gestiscono, in modo simile a, Radio Wi-Fi o Bluetooth disattivata.

Un’ulteriore funzionalità aggiunta alla nuova versione di Android che rende più sicuro l’utilizzo delle reti precedenti è che il sistema impedirà la comunicazione a commutazione di circuito non crittografata (crittografia senza cellulare) a livello di modem, a seconda dell’impostazione dell’utente appropriata.

La crittografia di una connessione a commutazione di circuito di solito dipende dalla configurazione della rete mobile e non ha alcun effetto su quell’utente, inoltre, il client non può nemmeno sapere se la connessione è crittografata.

Secondo Google, bloccare il traffico voce e SMS non crittografato lato dispositivo potrebbe fare molto per rendere più sicure le connessioni di rete mobile, senza veri e propri inconvenienti, visto che le reti 2G potranno comunque essere utilizzate per le chiamate di emergenza indipendentemente dalle Impostazioni.

Sebbene Android 14 arriverà in autunno, a causa della frammentazione dell’ecosistema Android, ciò potrebbe richiedere molti anni e, secondo Google, gli OEM Android dovrebbero implementare con successo la funzionalità solo nei prossimi anni.

READ  5 destinazioni di viaggio in cui vale la pena viaggiare in autunno | vita

We will be happy to hear your thoughts

Leave a reply