2G 网络因为存在较多的安全性已经逐渐被抛弃,早在 2010 年就有研究人员展示过轻松拦截 2G 网络流量并破解,而大部分智能手机都支持从 3G/4G/5G 降级到 2G 网络,因此这是一个安全隐患。
利用 2G 网络发起的常见攻击就是伪基站,之前国内曾出现过有用户在睡梦中手机被接管,攻击者利用提前收集的信息疯狂盗刷受害者银行卡,短信验证就是利用 2G 网络劫持偷到的。
所以从 Android 12 开始,谷歌就新增关闭 2G 网络的功能,用户可以自己在设置中禁用 2G 网络,如果没有 3G/4G/5G 网络,那么手机就会离线。
今天谷歌宣布对这个功能进行增强,Android 14 企业管理中新增禁止使用 2G 网络的选项,也就是企业 IT 管理员可以配置,配置后终端用户是无法自己修改的。
谷歌称提供这个目的是避免企业员工不慎开启 2G 网络功能后,遭到攻击者盯上并窃取数据,这可能会对企业安全造成影响。除非 IT 管理员解除锁定,否则 2G 网络就无法开启。
还有个新功能也是这方面的,谷歌在 Android 14 中添加允许用户关闭空密码 (Null Cipher) 连接的功能,这个功能允许用户主动进行控制,但默认是没有关闭的。
传统的语音和信息加密,是在手机上进行的,用户无法了解细节也无法控制,一些伪基站设备则可以欺骗手机让手机认为基站不支持加密,进而降级使用空密码连接,空密码连接意味着没有加密,信息很容易被拦截。
所以现在 Android 14 增加关闭空密码连接的选项,即便碰到这类伪基站,手机也不会被欺骗导致降级到空密码明文连接。
版权声明:感谢您的阅读,除非文中已注明来源网站名称或链接,否则均为蓝点网原创内容。转载时请务必注明:来源于蓝点网、标注作者及本文完整链接,谢谢理解。