Пользователи Android смогут отключать 2G и защититься от атак перехватчиков

Пользователи Android смогут отключать 2G и защититься от атак перехватчиков

Google наконец разрешила пользователям Android отключать 2G-соединения, которые в современном мире определенно не могут считаться безопасными, пишет Хакер. Нововведение обнаружили специалисты «Фонда электронных рубежей» (Electronic Frontier Foundation, EFF). Пока опция доступна только в Android 12. Издание Bleeping Computer сообщает, что протестировало устройства под управлением Android 11 и Android 10, но там соответствующей настройки нет.

Эмуляторы базовых станций, через которые обычно осуществляется перехват соединений, называют Stingray или IMSI Catcher. По сути, это устройство, которое маскируется под вышку сотовой связи, заставляя телефоны в зоне досягаемости подключаться именно к нему. В результате оператор такой фальшивки выполнять атаки типа man-in-the-middle, перехватывая конфиденциальную информацию, включая:

  • IMSI устройств;
  • метаданные вызовов, такие как набранный номер и продолжительность звонка;
  • содержание SMS и голосовых вызовов;
  • информацию об использовании данных и историю просмотра веб-страниц.
Большинство уязвимостей, которые используют такие перехватчики, устранены в 4G, но подобные базовые станции могут умышленно занижать качество подключения до 2G, открывая себе возможность для атак.

Как отмечает EFF, теперь Google предоставляет пользователям Android возможность не разрешать соединения 2G на своем устройстве, хотя пока эта настройка по умолчанию включена, то есть такие соединения по умолчанию разрешены. Чтобы отключить 2G нужно перейти в Settings -> Network & Internet-> SIMs ->Allow 2G (в зависимости от устройства путь к этому параметру может отличаться).

Журналисты Bleeping Computer попросили Google уточнить, существуют ли какие-то требования к оборудованию, необходимые для работы новой опции, и в компании ответили, что модем смартфона должен поддерживать 1.6 Radio HAL, что доступно только на более новых устройствах.

Также уточняется, что 2G все же остается активным в качестве резервной линии для экстренных вызовов независимо новой настройки, то есть отключить его полностью невозможно.

похожие материалы

Стрелочка
Стрелочка
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях
SOC Forum 2025. Максим Бузинов, руководитель R&D-лаборатории Центра технологий кибербезопасности ГК «Солар»: Детектирование аномалий в ИБ-решениях

На полях SOC Forum 2025 Cyber Media поговорили о новых подходах к детектированию аномалий с Максимом Бузиновым, руководителем R&D-лаборатории Центра технологий кибербезопасности ГК «Солар».

Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее
Защита от утечки учетных записей: интеграция RED Security MFA и Termidesk делает удаленную работу безопаснее

Компании RED Security, вендор открытой экосистемы ИБ-решений и эксперт в области комплексной защиты бизнеса, и «Увеон — облачные технологии» (входит в «Группу Астра») успешно завершили тестирование технологической совместимости сервиса многофакторной аутентификации RED Security MFA с мультиплатформенным VDI-решением Termidesk.

Приложите карту: количество атак с использованием NFC выросло в 1,5 раза
Приложите карту: количество атак с использованием NFC выросло в 1,5 раза

В третьем квартале 2025 года эксперты «Лаборатории Касперского» зафиксировали рост количества атак на Android-устройства в России, в которых злоумышленники использовали вредоносные утилиты для работы с NFC, чтобы красть деньги людей.

RED Security предупреждает о новой многоуровневой фишинговой атаке
RED Security предупреждает о новой многоуровневой фишинговой атаке

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала распространение новой многоступенчатой фишинговой атаки, нацеленной на владельцев мобильных устройств.