专栏中心

EEPW首页 > 专栏 > 抵御「黄貂鱼」攻击,谷歌使出禁用2G「大招」

抵御「黄貂鱼」攻击,谷歌使出禁用2G「大招」

发布人:AI科技大本营 时间:2022-02-12 来源:工程师 发布文章

整理 | 于轩       责编 | 张红月

出品 | CSDN(ID:CSDNnews)

你还在使用2G吗?相信很多人第一反应都是“怎么可能?”确实,现在绝大数人都在使用技术成熟的4G网络,以及更高网速的5G。但是你有注意到吗?当我们身处一个人山人海的场合或者是在偏僻的山区,我们的手机信号往往会掉回2G/3G连接,甚至直接没有信号。同理,现在住在山区等信号覆盖弱的地方的人,以及使用非智能手机的老人,他们仍然需要2G。

2G也就是第二代移动通信,是一项创建于1991年的古老技术。随着网络技术的不断发展,2G的问题也逐渐浮现。它与****之间的弱加密也让攻击者有机可乘,利用伪****收集用户隐私,甚至进行电信诈骗。

针对2G连接存在大量被****模拟器利用的隐私和安全问题,谷歌终于在安卓系统上推出了一个允许用户禁用2G连接的选项。EFF(电子前沿基金会)发现了谷歌新增的这一选项,并称这一发展是隐私保护取得的一项“胜利”。

被“黄貂鱼”捕获

****模拟器,也被称为“Stingray(黄貂鱼)”或IMSI捕捉器,是一种伪装成****的设备,迫使在其范围内的手机连接到它。

这种连接使这些黄貂鱼的操作者能够执行中间人攻击并截获用户隐私信息,例如:

IMSI设备(国际移动用户身份)

呼叫元数据,如已拨号码和持续时间

****和语音通话内容

数据使用和网页浏览历史

微信图片_20220212154530.jpg

黄貂鱼****人们的通讯(资料来源:EFF)

这种侵犯用户隐私权的操作本应该被明令禁止,但不幸的是,即使是适用严格数据保护法的民主国家,在发生和平抗议期间,执法当局也曾一度不分青红皂白地部署这种数据****方法。此外,近年来记录在案的私人部署“黄貂鱼”案例也非常多,所以滥用通信网络漏洞的现象仍普遍存在。

虽然这些漏洞大部分已经在4G中得到了解决,但模拟****还是有办法将附近设备的连接降级到2G,这说明它们依然可以利用旧的缺陷。

谷歌此次在用户端防止这种情况的方法是一个重要的发展,虽然停止2G连接并不能解决所有的安全问题,但这无疑是一个好的开始。

在安卓系统上禁用2G

虽然谷歌给安卓用户提供了不允许其设备上有2G手机连接的选项,但该设置是默认打开的。

如果用户想关闭它,路径是:设置→网络和互联网→SIMs→允许2G。根据设备制造商和使用的安卓皮肤不同,访问该设置的路径可能会有所不同。

微信图片_20220212154550.jpg

 安卓选项禁用2G(资料来源:EFF)

需要注意的是,这个设置目前只在安卓12上可用。Bleeping Computer(哔哔电脑)对安卓11和安卓10也进行了测试,但并未发现该选项。

对此,谷歌表示这个新选项有一定的硬件要求,设备的调制解调器需要支持1.6 Radio HAL,所以这个选项只适用于较新的设备。另外要澄清的是,无论切换到什么位置,2G作为紧急呼叫的备选始终要保持活跃状态,因此无法完全禁用它。

尽管还有很多工作要做,但目前谷歌的做法已能确保大部分用户获得基础级别的保护。值得一提的是,此外,苹果目前还没有给iPhone用户提供选择,只是将他们的设备锁定在4G/5G连接上。不过既然谷歌已经迈出了这一步,势必会引起行业内对手在无线电安全方面的技术投入,以便更好地保护手机用户的安全。

参考链接:

https://daystech.org/android-users-can-now-disable-2g-to-block-stingray-attacks/

https://www.eff.org/deeplinks/2022/01/victory-google-releases-disable-2g-feature-new-android-smartphones

专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词: AI

相关推荐

被动元件新周期:AI时代高端化、服务器化重构MLCC产业格局

联发科加速AI在地化应用布局

智能计算 2026-05-19

基于Microchip MCU的AI/ML培训教程2

视频 2025-11-12

电子元件培训教材

AI聊天机器人能像医生一样推理吗?

重新构想AI电源:塑造AI加速的未来(第三部分)

PowiGaN for AI Data Centers: Unmatched Power Density and Reliability

视频 2025-12-19

基于Microchip MCU的AI/ML培训教程3

视频 2025-11-12

EEPW2018年3月刊(工业物联网)

AI/HPC新世代 COUPE光互连扮要角

网络与存储 2026-05-15

存储器转型AI战略资源 台厂受惠

网络与存储 2026-05-19

国家“算力网”:像用水用电一样用AI

2026-05-18

CSR8670CSR8675智能语音Alexa蓝牙方案开发

资源下载 2017-12-14

思科凭借通用商用芯片与光模块赢得 AI 领域客户

研华科技与Axelera AI深化战略合作 加速推动基于Europa平台的边缘AI创新

AI催生“芯片通胀”:2D NAND价格失控,300%涨幅背后的行业博弈

2026-05-19

基于Microchip MCU的AI/ML培训教程1

视频 2025-11-12

EEPW2018年6月刊(5G)

资源下载 2018-06-11

尼吉康的事业介绍

视频 2025-07-25
更多 培训课堂
更多 焦点
更多 视频

技术专区