Sari la conținut

[IT] Conexiunea 2G, folosită pentru a infecta telefoane cu Android. Google recomandă debifarea acestei opțiuni


Postări Recomandate

android-2g.png

 

Google recomandă utilizatorilor de Android să dezactiveze conectivitatea 2G, folosită de hackeri pentru a strecura aplicații infectate pe telefoanele mobile și sustrage informații confidențiale.

Deși nu mai sunt aproape deloc necesare în era smartphone, rețelele de comunicații 2G continuă să existe, în principal din motive de compatibilitate cu tot felul de dispozitive concepute în vremuri când telefoanele mobile erau doar pentru apeluri de voce și sms-uri. Este vorba de dispozitive precum bancomate, POS-uri, unele semafoare inteligente și tot felul de automatizări care pot funcționa fără probleme doar cu acces rudimentar la internet (ex. la viteze dial-up). Și da, îți poți conecta smartphone-ul la internet prin rețele 2G, doar că viteza conexiunii va fi atât de mică încât va părea că nici nu există, paginile web încărcându-se în minute bune.

Problema cu rețelele 2G este că se bazează pe un protocol de comunicații complet depășit, hackerii având zeci de ani la dispoziție să-i găsească vulnerabilități gata de exploatat în era smartphone. Iar pentru că tehnologia e atât de veche, nici nu pot fi implementate remedii eficiente, altele decât oprirea completă suportului 2G.

Vestea bună e că, cel puțin în România, rețelele de comunicații mobile au ajuns atât de bine dezvoltate încât nu ai nevoie aproape niciodată să apelezi la conectivitatea 2G, fiind nevoie ca semnalul la rețeaua 5G, LTE 4G și apoi 3G să dispară în mod succesiv, pentru ca telefonul să comute în modul 2G pentru a beneficia de acoperire la un nivel minimal. Problema e că atât timp cât opțiunea 2G rămâne bifată în setările telefonului, rămâne și posibilitatea ca un hacker bine motivat să folosească această tehnologie arhaică pentru a încerca să infiltreze telefonul tău cu Android.

Într-o postare apărută pe blog-ul Google, dezvoltatorul Android reamintește utilizatorilor că pot și probabil ar trebui să dezactiveze 2G pe dispozitivele lor.

Spre exemplu, un atacator ar putea folosi dispozitive precum Stingrays și False Base Stations (FBS) pentru a păcăli dispozitivele să se conecteze la ele. De asemenea, suportul 2G poate fi folosit pentru a trimite SMS-uri false, care pot fi făcute să pară că provin dintr-o sursă credibilă. Iar într-un SMS pot fi incluse și link-uri, un mesaj suficient de convingător putând păcăli utilizatorii să acceseze respectivul link, divulgând apoi informații sensibile sau ajungând să instaleze aplicații rău intenționate.

”SMS Blasters expun o rețea LTE sau 5G falsă care execută o singură funcție: downgrade-ul conexiunii utilizatorului la un protocol 2G vechi. Același dispozitiv expune și o rețea 2G falsă, care atrage toate dispozitivele să se conecteze la ea. În acest moment, atacatorii abuzează de binecunoscuta lipsă a autentificării reciproce în 2G și forțează conexiunile să fie necriptate, ceea ce permite o poziție completă de persoană în mijloc (PitM) pentru a injecta încărcături utile SMS.”

Cum să dezactivezi 2G pe Android

Pe telefonul Android, accesezi meniul Settings

Derulezi la meniul Network & Internet

Activezi opțiunea SIM

Trebuie să găsești aici opțiunea ”Allow 2G”, pe care trebuie să o debifezi pentru a-ți îmbunătății securitatea dispozitivului

Dezactivarea conectivității 2G pe telefonul tău nu ar trebui să aibă efecte adverse, însă ar putea apărea situații bu în care acoperirea la rețeaua de telefonie mobilă să aibă de suferit. Spre exemplu, dacă obișnuiești să faci drumeții pe munte ai putea constata că în anumite zone unde nu aveai acces la internet mobil dar puteai totuși să vorbești la telefon prin apeluri de voce, acoperirea este mai slabă sau lipsește cu desăvârșire. În astfel de situații ai putea să reactivezi (temporar) conectivitatea 2G

 

sursă: Click

Link spre comentariu
Distribuie pe alte site-uri

Vizitator
Acest topic este acum închis pentru alte răspunsuri.
  • Navigare recentă   0 membri

    • Nici un utilizator înregistrat nu vede această pagină.
×
×
  • Creează nouă...

Informații Importante

Termeni de Utilizare & Politică Intimitate