1 puan yazan GN⁺ 2023-08-10 | 1 yorum | WhatsApp'ta paylaş
  • Mobil işletim sistemleri arasında ilk kez hem tüketiciler hem de işletmeler için gelişmiş hücresel güvenlik azaltma özellikleri içeriyor; iletişim bağlantı katmanındaki yapısal zayıflıklara doğrudan yanıt veriyor
  • BT yöneticilerine, yönetilen cihazlarda 2G desteğini devre dışı bırakma denetimi sunuyor
  • Null cipher bağlantılarını modem düzeyinde engelleme özelliği eklenerek ses ve SMS trafiğinin ele geçirilme riski azaltılıyor
  • False Base Station (FBS), Stingray, IMSI catcher gibi hücresel standartların zayıflıklarını kötüye kullanan gözetim ve ele geçirme saldırıları başlıca hedefler arasında
  • Tüm ağları hasmane varsayan Android güvenlik modelinin bir uzantısı olarak, iletişim güvenliğini platform düzeyinde güçlendirme eğilimi

Android’in ağ güvenliğini güçlendirmesi

  • Android güvenlik modeli tüm ağları hasmane varsayar; kullanıcıları paket enjeksiyonu, değiştirme ve dinlemeye karşı korur
    • Bağlantı katmanı şifrelemesine güvenmek yerine, tüm ağ trafiğini uçtan uca şifreli (E2EE) olacak şekilde tasarlanmıştır
  • Hücresel ağa bağlanırken iletişim bağlantı katmanının kendine özgü güvenlik ve gizlilik sorunları vardır
    • False Base Stations (FBS) ve Stingray, kullanıcılara zarar vermek için hücresel standartların zayıflıklarını kötüye kullanır
    • Akıllı telefonlar, bağlanmadan önce hücresel baz istasyonunun meşruiyetini güvenilir şekilde doğrulayamaz
    • Saldırganlar bunu trafiği ele geçirmekten kötü amaçlı yazılım sideload etmeye ve geniş ölçekli ayrım gözetmeyen gözetlemeye kadar çeşitli şekillerde kötüye kullanabilir
  • Risk altındaki kullanıcılar için hücresel telefon güvenliğini güçlendirmek öncelik olarak ele alınıyor
    • 2G ağ riski, null cipher riski, diğer FBS tehditleri ve ekosistem iş ortaklarıyla baseband güçlendirmesi hedefleniyor

2G ve doğasındaki güvenlik risklerinin tarihi

  • Mobil ekosistem 5G’yi hızla benimserken, birçok operatör 2G hizmetlerini sonlandırıyor
    • ABD’de büyük operatörlerin çoğu 2G ağlarını kapattı
    • Ancak mevcut tüm mobil cihazlar hâlâ 2G desteği sunuyor ve uygun olduğunda otomatik olarak 2G’ye bağlanıyor
  • 2G bağlantısı kötü niyetli saldırılarla uzaktan tetiklenebilir
    • Cihazı sessizce yalnızca 2G bağlantısına düşürerek 2G dışındaki ağları yok saymaya zorlar
    • Bu davranış, yerel operatörün 2G altyapısını sonlandırıp sonlandırmadığından bağımsız olarak gerçekleşebilir
  • İlk kez 1991’de uygulanan 2G, sonraki nesiller kadar güvenlik sağlamaz
    • GSM standardına dayalı 2G, karşılıklı kimlik doğrulamanın (mutual authentication) olmaması nedeniyle ortadaki adam (Person-in-the-Middle) saldırılarını kolaylaştırır
    • 2010’dan sonra güvenlik araştırmacıları, 2G trafiğinin kablosuz olarak ele geçirilip şifresinin çözülmesini kolayca gösterdi
  • 2G’nin eski güvenliği ile 5G/4G’den 2G’ye zorla düşürmenin birleşimi, FBS, IMSI catcher ve Stingray’in en yaygın kötüye kullanım yöntemidir
    • Stingray kötüye kullanım örnekleri

      • Gazetecilerin telefonlarına Pegasus kötü amaçlı yazılımının sideload edilme olasılığı
      • Tek bir FBS ile yüz binlerce kişiyi etkileyen gelişmiş bir phishing vakası
      • 2G’ye düşürerek SMSishing (smishing) yükü enjekte ettiği düşünülen dolandırıcılık saldırısı
    • Android 12’nin yanıtı

      • Kullanıcıların modem düzeyinde 2G’yi devre dışı bırakmasını sağlayan özellik yayımlandı
      • İlk olarak Pixel 6 benimsedi; şu anda Radio HAL 1.6 veya üzeriyle uyumlu tüm Android cihazlarda destekleniyor
      • Acil aramalar sırasında kullanıcıların etkilenmemesi için tasarlandı

İşletmeler için 2G güvenlik riskini azaltma

  • Risk grubundaki kullanıcılar için 2G’yi devre dışı bırakmanın güvenlik ve gizlilik avantajları sektör tarafından kabul görüyor; bu, Android Enterprise müşterileri için de önemli
  • İşletmeler hassas verileri ve fikri mülkiyeti korumak için güçlü güvenliğe ihtiyaç duyar
    • Android Enterprise, WiFi, Bluetooth, USB veri sinyallerini devre dışı bırakma gibi bağlantı güvenliğini yönetmeye yönelik denetimler sunar
  • Android 14’ten itibaren cihazlarını Android Enterprise ile yöneten işletmeler ve kamu kurumları 2G’ye düşürmeyi sınırlayabilir
    • Tehdit modellerine göre mobil bağlantıyı yapılandırarak 2G trafiğinin ele geçirilmesi, ortadaki adam saldırıları ve diğer 2G tabanlı tehditlere karşı koruma sağlar
    • 2G radyosunu her zaman kapalı tutacak veya yüksek riskli bölgelerde seyahat ederken çalışanları koruyacak şekilde yapılandırılabilir
  • Bu özellik, Android Enterprise’ın sunduğu 200’den fazla yönetim denetiminin bir parçasıdır
    • 80’den fazla olay için denetim günlüğü (audit logging) sağlar; yetkisiz erişimi izleme, güvenlik ihlallerini belirleme ve sorun gidermede kullanılabilir

Android 14’ün ek özelliği — null cipher engelleme

  • Android 14, hücresel null cipher riskine de yanıt veriyor
    • IP tabanlı trafik platform tarafından E2EE ile korunur; ancak hücresel ağlarda devre anahtarlamalı ses ve SMS trafiği açıkta kalır
    • Bu iki trafik türü yalnızca hücresel bağlantı katmanı şifresiyle korunur; şifreleme kullanılıp kullanılmadığına tamamen ağ karar verir ve kullanıcı açısından görünür değildir
  • Ticari ağlarda null cipher kullanımı tespit edilmiştir
    • OTP (One-Time Password) gibi ses ve SMS trafiği kolay kablosuz dinlemeye açık hale gelir
    • Bazı ticari Stingray’ler, cihazın şifreleme desteği olmadığını sanmasını sağlayarak onu null cipher’a düşürür ve trafiğin ele geçirilmesini mümkün kılar
  • Android 14, modem düzeyinde null cipher bağlantılarını devre dışı bırakmaya yönelik bir kullanıcı seçeneği sunar
    • 2G denetiminde olduğu gibi, şifresiz bağlantıyla da acil aramalar yapılabilir
    • Güncel Radio HAL kullanan cihazlarda iletişim gizliliğini önemli ölçüde artırır; önümüzdeki yıllarda daha fazla cihaza yayılması bekleniyor

Hücresel güvenlik standardını yükseltmek için sürekli iş birliği

  • Android’in kendi çalışmalarının yanı sıra hücresel güvenlik standartlarının geliştirilmesi ve iyileştirilmesine düzenli olarak katılım sağlanıyor
    • GSMA Fraud and Security Group, 3GPP’nin güvenlik ve gizlilik grubu (SA3) gibi standart kuruluşlarında aktif katılım
    • Uzun vadeli hedef FBS tehditlerini etkisiz hale getirmek
  • GSMA FASG içinde, iletişim ağı güvenliğini temelden güçlendirecek modern kimlik, güven ve erişim denetimi tekniklerinin uygulanabilirliğini araştıran yeni bir inisiyatife liderlik ediliyor
  • Android’in katmanlı savunma (defense-in-depth) stratejisi benimseniyor
    • Android Red Team, Vulnerability Rewards Program gibi iç ekiplerle iş birliği
    • Hücresel güvenlik araştırmalarının önde gelen akademik gruplarıyla da iş birliği yapılıyor; 2022’de ASPIRE hibesiyle 5G bağlantısını güçlendirmeyi değerlendiren PoC projesi desteklendi
      • Bu araştırmanın sonuçları ACM Conference on Security and Privacy in Wireless and Mobile Networks’te sunuldu

1 yorum

 
GN⁺ 2023-08-10
Hacker News yorumları
  • Çoğu kişi için doğru bir ödün gibi görünüyor. ABD’deki tek ülke çapında 2G ağı T-Mobile’a ait ve 2 Nisan 2024’te kapatılması planlanıyor.
    Kırsal bölgelerde Commnet Wireless gibi, o bölgede tek kapsama sunan yerel operatörler de var; ancak bunlar nadir ve genellikle tüm hizmet bölgelerinde 3G kurulu durumda. Big Three de bu bölgelerle çakışacak şekilde kendi kapsamasını genişletiyor. Yine de Murphy Yasası gereği, Android 14 telefonlu birileri 911 dışında hiçbir yeri arayamadığını fark edecek. İdeal olarak, hizmet yok durumundayken 2G’yi yeniden açmak için bir düğme istemi olmalı. FCC kuralları gereği telefonlar, acil arama bağlantısı için gerekliyse null cipher’a geri dönebilmelidir.
    (1) https://www.t-mobile.com/support/coverage/t-mobile-network-e...
    (2) https://www.cellularmaps.com/regional-carriers/commnet-wirel...

    • Bu sorunu yalnızca ABD ölçeğinde analiz etmek pek faydalı değil. Android tüm dünyada kullanılıyor; hatta ABD dışında daha popüler sayılır, bu yüzden ABD merkezli analiz daha sınırlı görünüyor.
    • Deadhorse, AK’de bile oldukça hızlı bir 4G bağlantısı kullanılabildiğine bakınca (https://www.google.com/maps/place/Deadhorse,+Prudhoe+Bay,+AK...), ABD’nin bir yerlerinde hâlâ yalnızca 2G çalışan bölgeler olması epey tuhaf.
    • Telefonum bir Stingray tarafından yakalandığında, 911’i aradığımda zilin polis arabasının içinde çalmasını hep beklemişimdir.
    • Hangi kırsal bölgelerin yalnızca 2G olduğunu merak ediyorum. ABD ana karasında çeşitli yerlerde araç kullandım; hizmet yok ve 3G’yi çok gördüm ama 2G görmedim (T-Mobile Samsung S22).
    • Bu aynı zamanda T-Mobile’ın LTE olmayan 4G hizmetini kapatmasına yönelik bir şikâyet. T-Mobile hâlâ LTE olmayan 4G sunuyor, ancak yeni LTE olmayan 4G cihazların ağda etkinleştirilmesine izin vermiyor.
      Geçen yıl yeni bir LTE olmayan 4G cihazı etkinleştirip etkinleştiremeyeceğimi önceden sordum ve sorun olmayacağı yanıtını aldım. Etkinleştirildi, ama birkaç gün sonra cihaz durdu; teknik destekle saatler geçirdikten sonra yeni SIM aldım, ancak yine birkaç gün sonra aynı şekilde durdu. Aynı hesaptaki başka bir LTE olmayan 4G T-Mobile cihazı (iPad Pro) ile SIM’leri değiştirdiğimde ikisi de çalıştı; tekrar eski hâline döndürdüğümde de bir süre çalıştı, ama birkaç gün sonra yalnızca yeni cihaz durdu. Sonunda teknik destek, 2022’deki belirli bir tarihten sonra etkinleştirilen cihazların her 24 saatte bir baz istasyonuna 4G LTE kaydı yapmazsa çalışmayı durdurduğunu söyleyen teknik duyuruyu buldu. T-Mobile bunu uygulamak için bir betik yazmış olmalı; bana tamamen pazarlama amaçlı gibi görünüyor. 2016 model LTE olmayan 4G iPad Pro hâlâ sorunsuz çalışıyor, ama diğer LTE olmayan 4G cihazı daha yeni bir cihazla değiştirmem gerekti. Aynı cihazı yıllarca T-Mobile’da kullanmıştım ve 6 ay pasif kaldıktan sonra yeniden etkinleştirmeye çalışıyordum; bir ay daha erken yeniden etkinleştirseydim sorunsuz olacaktı.
      Özetle, mobil operatörler yeni ekipman satarak para kazanıyor ve gerçekte mümkün olan cihazlar için bile desteklenmediğini söyleyebiliyor.
  • Makalede en çok öne çıkan şey, Stingray’in özünün aslında pahalı bir downgrade saldırısı olması gibi görünüyor. 2G’yi devre dışı bırakmak, Ma Bell açısından Stingray gibi güvenlik şirketlerinin zaten bol olan gelirlerini kemirmesini engellemenin güçlü bir yolu olabilir. Stingray’in oyuncak gibi yöntemleri doğrudan ulusal güvenlik tehdidi olarak ortaya çıktığı için 2G de terk edildi.

    • Bu yeni mi ortaya çıktı? Downgrade saldırıları en azından 2010’ların başından beri yaygın olarak bilinen, kamuya açık bir bilgiydi.
  • Kullanıcının 2G’yi kapatmasına yönelik ayar eskiden beri vardı; bu sefer yeni olan kısım null cipher ve kurumsal yönetim gibi görünüüyor. Null cipher’ı kaldırmak iyi bir şey; zayıf şifrelerin veya ihracat tipi şifrelerin de reddedilmesi iyi olur.

    • Güncel Android 13 kullanan Samsung S21’de 4G/5G’yi korurken 2G’yi kapatma seçeneği yok. Liste kelimenin tam anlamıyla yalnızca 2G/3G/4G/5G, 2G/3G/4G, 2G/3G, sadece 3G, sadece 2G seçeneklerinden ibaret.
      4G veya 5G’yi korumak istiyorsanız çaresiz kalıyorsunuz. Şahsen 4G/5G’yi tercih ediyorum; çünkü ağımda 4G/5G kapsaması dışındaki 2G/3G’ye geri dönüş neredeyse işe yaramıyor. Android 14 S21’e geldiğinde, makalede anlatıldığı gibi en azından 2G’yi devre dışı bırakma seçeneğinin gelmesini umuyorum.
    • O ayar düşündüğünüz gibi çalışmayabilir. O seçeneğin açıklamasında acil aramalar için 2G’ye her zaman izin verilir şeklinde büyük bir istisna var. Yani kapatsanız bile telefon hâlâ 2G ağını kullanabilir.
      Bu yeni seçenek ise gerçekten tüm 2G işlevlerini kapatıyor gibi geliyor.
  • “Ağ, trafiğin şifrelenip şifrelenmeyeceğine karar verir ve kullanıcı şifreleme olup olmadığını göremez” kısmında, başlangıçta işletim sistemi arayüzünün şifrelenmemiş bağlantıyı göstermesinin amaçlandığını düşünüyorum. Ancak devlet aktörleri bunu istemediği için iki taraf da bunu göstermiyor gibi.
    Ayrıca şifreleme açık olsa bile bu yalnızca veri iletiminin kablosuz bölümüne uygulanıyor; uçtan uca, cihazlar arası değil. Öyle olsaydı sabit hatlı telefonlara arama yapılamazdı; dolayısıyla ağ operatörünün ham veriyi çözmesi zaten kolay değil mi diye düşünüyorum. Bir büyükelçiliğin sahte baz istasyonu kurup dışarıdaki protestocuların verilerini toplaması gibi durumlarda işe yarayabilir gerçi. Bir de GSM’in başlangıçta yaptığı gibi çok sayıda biti 0 yaparak şifreleme anahtarını zayıflatırlarsa, bunun nasıl anlaşılabileceğini de merak ediyorum.

  • NSA ve diğer devlet aktörleri artık başka araçlara sahip olduğu için, böyle bir özelliği kamuya açıp internette puan toplayabiliyorlar gibi görünüyor.

    • Doğru. Şirketten doğrudan erişim hakkı istemeleri yeterli. Biraz baskı yapınca genellikle ihtiyaç duyduklarını alıyorlar ve yasa onların yanında olduğu için işbirliği isteğe bağlı değil. Ön kapıdan girebiliyorsanız arka kapıya gerek yok.
  • Google’ın güvenliğe yardımcı olması, nazik bir mafyanın kapıyı çalıp koruma teklif etmesine benziyor. Google’ın tüm verileri ele geçirmeye çalışan kötü şirketlerin zirvesi olduğunu unutmamak gerekir. “don’t do evil”i “do things”e çeviren de tam bu şirketti

    • Google gibi dev şirketlerde yaklaşık 100 bin çalışan var ve her katmanda farklı hedefleri iten karmaşık bir teşvik yapısı bulunuyor. Birkaç yıl önce hayatımdan Google’ı neredeyse tamamen çıkardım, ama Google’ın dokunduğu her şeye kötü niyet atfetmek aptallık olur. AOSP’nin bazı bölümleri gibi pek çok iyi katkısı da var
      Apple’a geçmemiş olsaydım, GrapheneOS’li bir telefonda bu tür bir özelliği kullanmayı memnuniyetle kabul ederdim
    • Bu özelliklere yönelik somut bir eleştiri var mı?
    • Yapıcı biçimde alternatif gibi bir şey ekleyebilir misin? Apple diyeceksen başa dönüp yeniden düşünmelisin
    • Bu şikâyetin konuyla ne ilgisi var? Bu iddiayı destekleyecek az da olsa kanıt var mı?
    • Dünya mükemmelden çok uzak, ama o mafyalar bile muhtemelen “kendi” paralarını başka örgütlerden gerçekten korumaya çalışır. Google’ın veri takıntısı, aksine bu verileri başka aktörlerden koruma teşvikini daha da artırıyor
      Ayrıca daha fazla kişi veya kuruluşun Android’i seçmesini sağlayabilecek özellikler geliştirmek için genel bir teşvik de var
  • AT&T zaten 3G cihazları kapattı ve stingray ya da sahte baz istasyonu tespiti yaptığını iddia eden Android uygulamaları da var. Yine de Google tarafında iyi bir hamle

  • GrapheneOS da 4G hücresel ağlarla sınırlama yapan benzer bir özellik uyguladı. Telefon 3G ya da 2G bağlantının daha iyi olduğuna karar verdiğinde, ama bildiğim kadarıyla 4G daha hızlıysa iyi oluyor
    Dezavantajı, 4G ağının tamamen aşırı yüklendiği durumlarda, örneğin bir festival alanında, 2G’ye geçebilseydiniz alabileceğiniz aramaları veya SMS’leri alamayabilmeniz. Bu gerçekten benim de başıma geldi; telefonda 4G bağlantısı vardı ama 2G’ye izin vermeyince SMS çalışmıyordu

  • Önce hep açık VPN sızıntısını biraz engelleseler nasıl olur diye düşünüyorum
    https://issuetracker.google.com/issues/250529027

  • Bunun, şirketimin telefonumda 2G’yi kapatabilmesini sağlamaktan öte bir anlamı var mı?

    • Null cipher da kaldırılmış, ama o kısım nispeten kısa ele alınmış