A telefonos adatlopásra szakosodott csalók egyre kifinomultabb módszerekkel dolgoznak: az egyik ilyen a “stingray”, vagyis rája nevű eszköz, ami önmagát mobilhálózatnak kiadva bírja rá a csatlakozásra telefonunkat. Az Android 16 frissítés azonban egy olyan funkcióval érkezik, ami kiszűri az ilyen típusú támadásokat, írja az Androidauthority.com.
A rendőrség használná, de a bűnözők is megkaparintották
A stingray eszköz lényege, hogy becsapja a közelben lévő mobilkészülékeket, hogy azok csatlakozzanak hozzá. A kapcsolatból eredően a támadó így összegyűjtheti az egyedi azonosítókat, és akár egy régebbi, bizonytalanabb kommunikációs protokollra is kényszerítheti a telefonokat. Ezeket a stingray eszközöket főként bűnüldöző szervek használják, de technológiájukat rosszindulatú szereplők is megszerezhetik. Bár egyesek szerint a bűnözők megfigyelésének szükséges eszközei, a velük való visszaélés lehetősége jelentős, mivel
hétköznapi emberekről való titkos adatgyűjtésre is felhasználhatók.
A Google már több intézkedést is tett, hogy az Android-felhasználókat figyelmeztesse, illetve megakadályozza, hogy a kommunikációjukat nem biztonságos mobilhálózatokon keresztül folytassák. Az Android 12 kiadásával a Google például támogatást adott a 2G-kapcsolat letiltásához, az Android 14-ben pedig támogatta a null-kódolást – a titkosítatlan kommunikáció egy formáját – használó kapcsolatok letiltását. Nemrégiben az Android 15lehetővé tette az operációs rendszer értesítését, amikor a hálózat az eszköz egyedi azonosítóit kéri, vagy új titkosítási algoritmust próbál kényszeríteni az eszközre.

Sajnos az előbbi három biztonsági funkció közül egyelőre csak egy érhető el széles körben: a 2G-kapcsolat letiltásának lehetősége, amelyet minden telefon hardvere lehetővé tesz.
Be kell kapcsolni a védelmet
Az Android 16 rendszerrel érkező újabb készülékek már megfelelő hardvernek bizonyulnak, ezért a Google ismét elérhetővé teszi a “Mobilhálózat biztonsága” nevű beállítási oldalt a Beállítások > Biztonság és adatvédelem menüpontban. Ez az oldal két hasznos funkciót kínál: az egyik a Hálózati értesítések, amely figyelmeztet, ha a telefon nem titkosított hálózatra csatlakozik, vagy ha a hálózat lekéri a készülék egyedi azonosítóit. A másik a 2G hálózatvédelem, amellyel teljesen letiltható a sebezhető 2G kapcsolódás.
Mindkét funkció alapértelmezés szerint ki van kapcsolva.
Fontos tudni, hogy nem minden értesítés jelent automatikusan támadást vagy visszaélést. Egyes esetekben, például a repülőgép mód kikapcsolása után a legitim hálózatok is hozzáférnek a telefon azonosítóihoz. Az Android rendszer nem tudja eldönteni, hogy egy hálózati torony valódi-e, csupán tájékoztatást ad, hogy a felhasználó maga dönthessen a további lépésekről.
Bár a funkciók technikailag már elérhetőek az Android 16-ban, a legtöbb jelenlegi készülék – például a korábbi Pixel modellek – nem támogatja őket a szükséges hardverhiány miatt. Emiatt ezek a biztonsági lehetőségek csak az új, Android 16-tal érkező telefonokon fognak teljes mértékben működni – például várhatóan a Pixel 10 szérián.
