Mobilný telefón medzi dvoma svietiacimi SIM kartami so zlatým čipom, pod nimi modrá dátová sieť

Android má kontrolovať útoky na sieť operátora. Zatiaľ to vidno len v testovacej verzii

Týka sa to zatiaľ len ľudí, ktorí majú v telefóne testovaciu verziu systému. Google cez víkend vydal Android 17 QPR2 Beta 3 a v nastaveniach systému pribudol záznam útokov na sieť operátora, upozornil portál Android Authority. Do bežných telefónov sa to zatiaľ nedostalo.

Nie je to oznámenie z Googlu. Redakcia rozobrala inštalačný balík bety a našla v ňom obrazovky aj texty, ktoré systém bežne nezobrazuje. Takému rozboru sa hovorí APK teardown. Google to oficiálne nepotvrdil, takže sa časť vecí ešte môže zmeniť alebo úplne vypadnúť.

Základ funguje už dnes. Bezpečnosť mobilnej siete priniesol Google prvý raz v Androide 16. Cez položku Network notifications vie telefón v reálnom čase upozorniť, že je pripojený k nezašifrovanej sieti alebo k falošnej základňovej stanici. Kto nevie, čo priniesli staršie vydania systému, má u nás prehľad noviniek v Androide 15.

Takej falošnej stanici sa hovorí stingray a tvári sa ako vysielač operátora. Doterajšie varovania mali praktickú slabinu: keď ich raz zavriete, sú preč. Vidí ich potom len ten, kto má zapnutú históriu upozornení, a o tej väčšina ľudí nevie. Otravné je to podobne, ako keď vám nechodia upozornenia na Messenger.

Časová os ukáže, kedy sa niekto pýtal na IMEI vášho telefónu

Novinka sa volá SIM security timeline a je to trvalý zoznam s časovými značkami. Zapisujú sa doň bezpečnostné udalosti, ktoré zachytil modem telefónu. Keď sa podvodný vysielač alebo sieť pokúsi zaznamenať jedinečné identifikátory IMEI alebo IMSI, udalosť v zázname zostane a dá sa k nej vrátiť neskôr.

Kto má v telefóne viac aktívnych SIM kariet, vie si záznam prefiltrovať podľa jednotlivých kariet. Uvidí teda, ktorá linka bola terčom. Z jednorazovej bubliny na obrazovke sa tak stáva niečo ako výpis z účtu: dá sa k nemu vrátiť aj o mesiac a porovnať, kde a kedy sa to dialo.

Druhá novinka sedí v nastavení hneď nad prepínačom 2G network protection a volá sa SIM security information. Otvorí stránku s prehľadom šifrovacích algoritmov pre aktuálne pripojenie cez danú SIM kartu. Ak sa spojenie cez niektorú generáciu siete nikdy nenadviazalo, príslušné šifry v zozname chýbajú.

Prehľad šifrovania pokrýva hovory, SMS aj tiesňové volania

Podľa toho, aké je pripojenie, stránka ukáže šifrovanie pre osem položiek. Sú medzi nimi hovory a SMS, nadviazanie hovoru, dáta hovoru, overenie dátového spojenia, samotné dáta, ich prenos a napokon dáta aj nadviazanie tiesňového volania. Sú to rôzne protokoly a vrstvy siete, ktoré telefón používa.

Do systému pribúdajú aj varovania na konkrétne typy útokov. V bete sa našlo sedem nových textových reťazcov, ktoré k nim patria. Útok typu downgrade telefón násilne stiahne na staršie protokoly 2G, 3G alebo 4G, aby obišiel šifrovanie. Pri útoku imprisonment ho útočník uväzní v slučke pripojení.

Ďalšie varovania majú pokryť odopretie služby, teda útok DoS, a rušenie signálu, keď útočník zahltí frekvenciu a zhorší príjem. Hlásiť sa má aj tajné zameranie polohy cez protokoly mobilnej siete. Posledné dva typy sú neoverená SMS a neoverené tiesňové hlásenie, teda podvrhnuté vysielanie, ktoré neposlal operátor.

Čo z toho platí u nás, sa zatiaľ nedá potvrdiť. Zdroj o Slovensku ani o našich operátoroch nehovorí nič a odhadovať to nebudem. Kto rieši, kde má ktorý operátor lepší signál, nájde u nás porovnanie pokrytia mobilných operátorov. Termín, kedy sa novinky dostanú do ostrej verzie, zdroj neuvádza.

Šifrovanie samo osebe nie je exotika, pozná ho aj bežná četovacia aplikácia; Messenger dostal automatické end-to-end šifrovanie už dávnejšie. Tu ale ide o vrstvu pod aplikáciami, teda o samotné spojenie telefónu s vysielačom. Do nej bežný človek doteraz nevidel takmer nič.

Otvorené zostáva to hlavné: či sa všetky tie obrazovky dostanú do ostrej verzie a v akom rozsahu. Reťazce v bete sú zámer, nie sľub. Overiť sa to dá až vtedy, keď funkcia príde do bežnej aktualizácie. Dovtedy má zmysel aspoň skontrolovať, či máte v nastavení zapnuté doterajšie upozornenia na sieť.

Kam sa pozrieť ďalej

Ak vás zaujíma, ako sa útoky a obrana dajú vyskúšať naživo, kybernetická bezpečnosť hravou formou opisuje súťaž Cybergame aj to, pre koho je určená a čo si v nej vyskúšate. Čo útočníci reálne robili v čase pandémie, zhŕňa správa ESETu o IT bezpečnosti; je staršia, tak ju berte ako obrázok doby, nie ako dnešný stav hrozieb.

Praktickejšie je to pri sieti doma: ako vo Windows zistiť heslo k Wi-Fi, na ktorú ste sa už niekedy pripojili, prejde postup krok za krokom a hodí sa, keď do siete pridávate nové zariadenie. A ak vás zaujíma, prečo výrobca niekedy funkciu radšej vynechá, prečo Surface nemá Thunderbolt rozoberá práve argument bezpečnosti. Text je starší, argument sa ale odvtedy nezmenil.

Z posledných dní stojí za pozretie aj to, čo sa u nás dialo inde. Vo Windowse menia vzhľad staré dialógy a automatické prehrávanie sa má presunúť do stredu obrazovky. Ďalej sa kód z SMS pri prihlásení končí a na rade budú aj osobné účty Microsoft. A keď sa počítač po záplate reštartuje viackrát, nejde o chybu, môžu za to certifikáty Secure Boot.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Mohlo by zaujať