Android 14, hücresel bağlantı güvenlik özelliklerini kullanıma sunuyor
(security.googleblog.com)- Mobil işletim sistemleri arasında ilk kez hem tüketiciler hem de işletmeler için gelişmiş hücresel güvenlik azaltma özellikleri içeriyor; iletişim bağlantı katmanındaki yapısal zayıflıklara doğrudan yanıt veriyor
- BT yöneticilerine, yönetilen cihazlarda 2G desteğini devre dışı bırakma denetimi sunuyor
- Null cipher bağlantılarını modem düzeyinde engelleme özelliği eklenerek ses ve SMS trafiğinin ele geçirilme riski azaltılıyor
- False Base Station (FBS), Stingray, IMSI catcher gibi hücresel standartların zayıflıklarını kötüye kullanan gözetim ve ele geçirme saldırıları başlıca hedefler arasında
- Tüm ağları hasmane varsayan Android güvenlik modelinin bir uzantısı olarak, iletişim güvenliğini platform düzeyinde güçlendirme eğilimi
Android’in ağ güvenliğini güçlendirmesi
- Android güvenlik modeli tüm ağları hasmane varsayar; kullanıcıları paket enjeksiyonu, değiştirme ve dinlemeye karşı korur
- Bağlantı katmanı şifrelemesine güvenmek yerine, tüm ağ trafiğini uçtan uca şifreli (E2EE) olacak şekilde tasarlanmıştır
- Hücresel ağa bağlanırken iletişim bağlantı katmanının kendine özgü güvenlik ve gizlilik sorunları vardır
- False Base Stations (FBS) ve Stingray, kullanıcılara zarar vermek için hücresel standartların zayıflıklarını kötüye kullanır
- Akıllı telefonlar, bağlanmadan önce hücresel baz istasyonunun meşruiyetini güvenilir şekilde doğrulayamaz
- Saldırganlar bunu trafiği ele geçirmekten kötü amaçlı yazılım sideload etmeye ve geniş ölçekli ayrım gözetmeyen gözetlemeye kadar çeşitli şekillerde kötüye kullanabilir
- Risk altındaki kullanıcılar için hücresel telefon güvenliğini güçlendirmek öncelik olarak ele alınıyor
- 2G ağ riski, null cipher riski, diğer FBS tehditleri ve ekosistem iş ortaklarıyla baseband güçlendirmesi hedefleniyor
2G ve doğasındaki güvenlik risklerinin tarihi
- Mobil ekosistem 5G’yi hızla benimserken, birçok operatör 2G hizmetlerini sonlandırıyor
- ABD’de büyük operatörlerin çoğu 2G ağlarını kapattı
- Ancak mevcut tüm mobil cihazlar hâlâ 2G desteği sunuyor ve uygun olduğunda otomatik olarak 2G’ye bağlanıyor
- 2G bağlantısı kötü niyetli saldırılarla uzaktan tetiklenebilir
- Cihazı sessizce yalnızca 2G bağlantısına düşürerek 2G dışındaki ağları yok saymaya zorlar
- Bu davranış, yerel operatörün 2G altyapısını sonlandırıp sonlandırmadığından bağımsız olarak gerçekleşebilir
- İlk kez 1991’de uygulanan 2G, sonraki nesiller kadar güvenlik sağlamaz
- GSM standardına dayalı 2G, karşılıklı kimlik doğrulamanın (mutual authentication) olmaması nedeniyle ortadaki adam (Person-in-the-Middle) saldırılarını kolaylaştırır
- 2010’dan sonra güvenlik araştırmacıları, 2G trafiğinin kablosuz olarak ele geçirilip şifresinin çözülmesini kolayca gösterdi
- 2G’nin eski güvenliği ile 5G/4G’den 2G’ye zorla düşürmenin birleşimi, FBS, IMSI catcher ve Stingray’in en yaygın kötüye kullanım yöntemidir
-
Stingray kötüye kullanım örnekleri
- Gazetecilerin telefonlarına Pegasus kötü amaçlı yazılımının sideload edilme olasılığı
- Tek bir FBS ile yüz binlerce kişiyi etkileyen gelişmiş bir phishing vakası
- 2G’ye düşürerek SMSishing (smishing) yükü enjekte ettiği düşünülen dolandırıcılık saldırısı
-
Android 12’nin yanıtı
- Kullanıcıların modem düzeyinde 2G’yi devre dışı bırakmasını sağlayan özellik yayımlandı
- İlk olarak Pixel 6 benimsedi; şu anda Radio HAL 1.6 veya üzeriyle uyumlu tüm Android cihazlarda destekleniyor
- Acil aramalar sırasında kullanıcıların etkilenmemesi için tasarlandı
-
İşletmeler için 2G güvenlik riskini azaltma
- Risk grubundaki kullanıcılar için 2G’yi devre dışı bırakmanın güvenlik ve gizlilik avantajları sektör tarafından kabul görüyor; bu, Android Enterprise müşterileri için de önemli
- İşletmeler hassas verileri ve fikri mülkiyeti korumak için güçlü güvenliğe ihtiyaç duyar
- Android Enterprise, WiFi, Bluetooth, USB veri sinyallerini devre dışı bırakma gibi bağlantı güvenliğini yönetmeye yönelik denetimler sunar
- Android 14’ten itibaren cihazlarını Android Enterprise ile yöneten işletmeler ve kamu kurumları 2G’ye düşürmeyi sınırlayabilir
- Tehdit modellerine göre mobil bağlantıyı yapılandırarak 2G trafiğinin ele geçirilmesi, ortadaki adam saldırıları ve diğer 2G tabanlı tehditlere karşı koruma sağlar
- 2G radyosunu her zaman kapalı tutacak veya yüksek riskli bölgelerde seyahat ederken çalışanları koruyacak şekilde yapılandırılabilir
- Bu özellik, Android Enterprise’ın sunduğu 200’den fazla yönetim denetiminin bir parçasıdır
- 80’den fazla olay için denetim günlüğü (audit logging) sağlar; yetkisiz erişimi izleme, güvenlik ihlallerini belirleme ve sorun gidermede kullanılabilir
Android 14’ün ek özelliği — null cipher engelleme
- Android 14, hücresel null cipher riskine de yanıt veriyor
- IP tabanlı trafik platform tarafından E2EE ile korunur; ancak hücresel ağlarda devre anahtarlamalı ses ve SMS trafiği açıkta kalır
- Bu iki trafik türü yalnızca hücresel bağlantı katmanı şifresiyle korunur; şifreleme kullanılıp kullanılmadığına tamamen ağ karar verir ve kullanıcı açısından görünür değildir
- Ticari ağlarda null cipher kullanımı tespit edilmiştir
- OTP (One-Time Password) gibi ses ve SMS trafiği kolay kablosuz dinlemeye açık hale gelir
- Bazı ticari Stingray’ler, cihazın şifreleme desteği olmadığını sanmasını sağlayarak onu null cipher’a düşürür ve trafiğin ele geçirilmesini mümkün kılar
- Android 14, modem düzeyinde null cipher bağlantılarını devre dışı bırakmaya yönelik bir kullanıcı seçeneği sunar
- 2G denetiminde olduğu gibi, şifresiz bağlantıyla da acil aramalar yapılabilir
- Güncel Radio HAL kullanan cihazlarda iletişim gizliliğini önemli ölçüde artırır; önümüzdeki yıllarda daha fazla cihaza yayılması bekleniyor
Hücresel güvenlik standardını yükseltmek için sürekli iş birliği
- Android’in kendi çalışmalarının yanı sıra hücresel güvenlik standartlarının geliştirilmesi ve iyileştirilmesine düzenli olarak katılım sağlanıyor
- GSMA Fraud and Security Group, 3GPP’nin güvenlik ve gizlilik grubu (SA3) gibi standart kuruluşlarında aktif katılım
- Uzun vadeli hedef FBS tehditlerini etkisiz hale getirmek
- GSMA FASG içinde, iletişim ağı güvenliğini temelden güçlendirecek modern kimlik, güven ve erişim denetimi tekniklerinin uygulanabilirliğini araştıran yeni bir inisiyatife liderlik ediliyor
- Android’in katmanlı savunma (defense-in-depth) stratejisi benimseniyor
- Android Red Team, Vulnerability Rewards Program gibi iç ekiplerle iş birliği
- Hücresel güvenlik araştırmalarının önde gelen akademik gruplarıyla da iş birliği yapılıyor; 2022’de ASPIRE hibesiyle 5G bağlantısını güçlendirmeyi değerlendiren PoC projesi desteklendi
- Bu araştırmanın sonuçları ACM Conference on Security and Privacy in Wireless and Mobile Networks’te sunuldu
1 yorum
Hacker News yorumları
Çoğu kişi için doğru bir ödün gibi görünüyor. ABD’deki tek ülke çapında 2G ağı T-Mobile’a ait ve 2 Nisan 2024’te kapatılması planlanıyor.
Kırsal bölgelerde Commnet Wireless gibi, o bölgede tek kapsama sunan yerel operatörler de var; ancak bunlar nadir ve genellikle tüm hizmet bölgelerinde 3G kurulu durumda. Big Three de bu bölgelerle çakışacak şekilde kendi kapsamasını genişletiyor. Yine de Murphy Yasası gereği, Android 14 telefonlu birileri 911 dışında hiçbir yeri arayamadığını fark edecek. İdeal olarak, hizmet yok durumundayken 2G’yi yeniden açmak için bir düğme istemi olmalı. FCC kuralları gereği telefonlar, acil arama bağlantısı için gerekliyse null cipher’a geri dönebilmelidir.
(1) https://www.t-mobile.com/support/coverage/t-mobile-network-e...
(2) https://www.cellularmaps.com/regional-carriers/commnet-wirel...
Geçen yıl yeni bir LTE olmayan 4G cihazı etkinleştirip etkinleştiremeyeceğimi önceden sordum ve sorun olmayacağı yanıtını aldım. Etkinleştirildi, ama birkaç gün sonra cihaz durdu; teknik destekle saatler geçirdikten sonra yeni SIM aldım, ancak yine birkaç gün sonra aynı şekilde durdu. Aynı hesaptaki başka bir LTE olmayan 4G T-Mobile cihazı (iPad Pro) ile SIM’leri değiştirdiğimde ikisi de çalıştı; tekrar eski hâline döndürdüğümde de bir süre çalıştı, ama birkaç gün sonra yalnızca yeni cihaz durdu. Sonunda teknik destek, 2022’deki belirli bir tarihten sonra etkinleştirilen cihazların her 24 saatte bir baz istasyonuna 4G LTE kaydı yapmazsa çalışmayı durdurduğunu söyleyen teknik duyuruyu buldu. T-Mobile bunu uygulamak için bir betik yazmış olmalı; bana tamamen pazarlama amaçlı gibi görünüyor. 2016 model LTE olmayan 4G iPad Pro hâlâ sorunsuz çalışıyor, ama diğer LTE olmayan 4G cihazı daha yeni bir cihazla değiştirmem gerekti. Aynı cihazı yıllarca T-Mobile’da kullanmıştım ve 6 ay pasif kaldıktan sonra yeniden etkinleştirmeye çalışıyordum; bir ay daha erken yeniden etkinleştirseydim sorunsuz olacaktı.
Özetle, mobil operatörler yeni ekipman satarak para kazanıyor ve gerçekte mümkün olan cihazlar için bile desteklenmediğini söyleyebiliyor.
Makalede en çok öne çıkan şey, Stingray’in özünün aslında pahalı bir downgrade saldırısı olması gibi görünüyor. 2G’yi devre dışı bırakmak, Ma Bell açısından Stingray gibi güvenlik şirketlerinin zaten bol olan gelirlerini kemirmesini engellemenin güçlü bir yolu olabilir. Stingray’in oyuncak gibi yöntemleri doğrudan ulusal güvenlik tehdidi olarak ortaya çıktığı için 2G de terk edildi.
Kullanıcının 2G’yi kapatmasına yönelik ayar eskiden beri vardı; bu sefer yeni olan kısım null cipher ve kurumsal yönetim gibi görünüüyor. Null cipher’ı kaldırmak iyi bir şey; zayıf şifrelerin veya ihracat tipi şifrelerin de reddedilmesi iyi olur.
4G veya 5G’yi korumak istiyorsanız çaresiz kalıyorsunuz. Şahsen 4G/5G’yi tercih ediyorum; çünkü ağımda 4G/5G kapsaması dışındaki 2G/3G’ye geri dönüş neredeyse işe yaramıyor. Android 14 S21’e geldiğinde, makalede anlatıldığı gibi en azından 2G’yi devre dışı bırakma seçeneğinin gelmesini umuyorum.
Bu yeni seçenek ise gerçekten tüm 2G işlevlerini kapatıyor gibi geliyor.
“Ağ, trafiğin şifrelenip şifrelenmeyeceğine karar verir ve kullanıcı şifreleme olup olmadığını göremez” kısmında, başlangıçta işletim sistemi arayüzünün şifrelenmemiş bağlantıyı göstermesinin amaçlandığını düşünüyorum. Ancak devlet aktörleri bunu istemediği için iki taraf da bunu göstermiyor gibi.
Ayrıca şifreleme açık olsa bile bu yalnızca veri iletiminin kablosuz bölümüne uygulanıyor; uçtan uca, cihazlar arası değil. Öyle olsaydı sabit hatlı telefonlara arama yapılamazdı; dolayısıyla ağ operatörünün ham veriyi çözmesi zaten kolay değil mi diye düşünüyorum. Bir büyükelçiliğin sahte baz istasyonu kurup dışarıdaki protestocuların verilerini toplaması gibi durumlarda işe yarayabilir gerçi. Bir de GSM’in başlangıçta yaptığı gibi çok sayıda biti 0 yaparak şifreleme anahtarını zayıflatırlarsa, bunun nasıl anlaşılabileceğini de merak ediyorum.
NSA ve diğer devlet aktörleri artık başka araçlara sahip olduğu için, böyle bir özelliği kamuya açıp internette puan toplayabiliyorlar gibi görünüyor.
Google’ın güvenliğe yardımcı olması, nazik bir mafyanın kapıyı çalıp koruma teklif etmesine benziyor. Google’ın tüm verileri ele geçirmeye çalışan kötü şirketlerin zirvesi olduğunu unutmamak gerekir. “don’t do evil”i “do things”e çeviren de tam bu şirketti
Apple’a geçmemiş olsaydım, GrapheneOS’li bir telefonda bu tür bir özelliği kullanmayı memnuniyetle kabul ederdim
Ayrıca daha fazla kişi veya kuruluşun Android’i seçmesini sağlayabilecek özellikler geliştirmek için genel bir teşvik de var
AT&T zaten 3G cihazları kapattı ve stingray ya da sahte baz istasyonu tespiti yaptığını iddia eden Android uygulamaları da var. Yine de Google tarafında iyi bir hamle
GrapheneOS da 4G hücresel ağlarla sınırlama yapan benzer bir özellik uyguladı. Telefon 3G ya da 2G bağlantının daha iyi olduğuna karar verdiğinde, ama bildiğim kadarıyla 4G daha hızlıysa iyi oluyor
Dezavantajı, 4G ağının tamamen aşırı yüklendiği durumlarda, örneğin bir festival alanında, 2G’ye geçebilseydiniz alabileceğiniz aramaları veya SMS’leri alamayabilmeniz. Bu gerçekten benim de başıma geldi; telefonda 4G bağlantısı vardı ama 2G’ye izin vermeyince SMS çalışmıyordu
Önce hep açık VPN sızıntısını biraz engelleseler nasıl olur diye düşünüyorum
https://issuetracker.google.com/issues/250529027
Bunun, şirketimin telefonumda 2G’yi kapatabilmesini sağlamaktan öte bir anlamı var mı?