اندروید ۱۶ جلوی اتصال به دکلهای 2G جعلی را میگیرد
شناسایی دکلهای مخابراتی جعلی یا خاموش کردن شبکه 2G

گوگل در اندروید ۱۶ قابلیت مهمی را فعال کرده که جلوی اتصال کاربران به دکلهای مخابراتی جعلی را گرفته و مانع از شنود و سرقت اطلاعات میشود.
یکی از رایجترین حملات بر ضد گوشیهای موبایل کاربران، حملاتی است که کاربر ناآگاهانه به یک شبکه موبایل جعلی و ناامن متصل میشود و تشخیص آن برای عموم مردم دشوار است.
حملات stingray
دستگاههایی موسوم به stingray میتوانند یک شبکه یا دکل جعلی که عمدتا از نوع 2G هستند را راهاندازی کرده و گوشی موبایل کاربران به طور خودکار آن را شناسایی و متصل شود.
خوشبختانه، گوگل در اندروید ۱۶ قابلیت جدیدی به نام «network notification» را فعال کرده است که به شما برای اتصال به یک دکل جعلی ناامین و رمزنگاری نشده، هشدار میدهد.
دستگاههای stingray در اطراف شما یک دکل موبایل به ظاهر قانونی درست میکنند و هنگامی که شما با گوشی موبایل به انها متصل میشوید؛ میتوانند شناسنه IMEI و اطلاعات دیگری از گوشی را جمعآوری کنند یا مجبور به استفاده از یک پروتکل قدیمی و ناامن در اتصال به اینترنت شوید.
این دستگاهها معمولا یک دکل 2G در شبکه میسازند. به همین دلیل، گوگل در اندروید ۱۲، ویژگی غیرفعال کردن شبکههای 2G در سطح مودم را پیادهسازی کرد. در اندروید ۱۴ نیز قابلیت عدم اتصال به شبکههای موبایل رمزنگاری نشده را ارائه داد.
در اندروید ۱۵ نیز شاهد اطلاعرسانی و هشدار درباره اتصال به شبکه موبایل غیررمزنگاری شده بودیم که درخواست شناسنه IMEI دارد تا در برابر حملات stingrays مقاومت شود.
اما مشکل اینجا است که از همه این ویژگیها، فقط قابلیت غیر فعال کردن اتصال به دکلهای 2G در دسترس همه کاربران است.
اندروید ۱۶ و قابلیت شناسایی دکل جعلی
اکنون، به گزارش androidauthority، گوگل در اندروید ۱۶ بتا از نسخه ۳ قابلیت Android’s IRadio HAL پشتیبانی کرده تا بتوان تشخیص داد گوشی در حال اتصال به یک دکل یا شبکه جعلی است.
این قابلیت به نام mobile network security در بخش Settings > Security & privacy قابل دسترسی است.
این ویژگی به شما اجازه میدهد یکی از دو گزینه غیرفعالسازی اتصال به شبکه 2G یا دریافت هشدار برای اتصال به یک شبکه غیررمزنگاری شده و شبکهای که درخواست شناسه سیم کارت و IMEI گوشی دارد را فعال کنید.
کاربران اندروید در گوشیهای نسل بعدی مانند پیکسل ۱۰ میتوانند از این قابلیت استفاده کنند تا مطمئن باشند هیچگاه به یک دکل جعلی متصل نمیشوند.
اخیرا در ایران هم زمزمههایی پیرامون وجود برخی دکلهای مخابراتی جعلی رواج یافت که سریعا توسط رگولاتوری تکذیب شد و اعلام کردند: «براساس بررسیهای میدانی و فنی صورت گرفته هیچ مدرکی دال بر وجود دکلهای مخابراتی جعلی در کشور یافت نشده است.»









