Android 16 dobija zaštitu od povezivanja na lažne bazne stanice
Mobilni telefoni, 01.07.2025, 12:00 PM

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao scena iz trilera, ali ovakvi napadi - poznati kao „stingray“ - već godinama postoje u stvarnom svetu.
Android 16 zato dobija novu bezbednosnu funkciju koja vas može upozoriti kada se vaš telefon poveže sa lažnom ili nebezbednom mobilnom mrežom koju je kreirao „stingray“ uređaj.
Kako funkcioniše „stingray“ napad?
U ovakvom napadu napadač koristi „stingray“ uređaj koji imitira pravu baznu stanicu. Kada ga postavi blizu osobe koju želi da špijunira, svi telefoni u okolini mogu automatski da se povežu. Tada napadač prikuplja jedinstvene identifikatore uređaja (poput IMEI broja) i može da primora telefon da koristi starije, manje bezbedne protokole. Ovo omogućava prisluškivanje nešifrovanih poruka i poziva, a uz identifikatore napadač može da špijunira konkretni telefon.
Ovakve uređaje ponekad koriste policija i obaveštajne službe, ali problem nastaje kada završe u pogrešnim rukama i služe za praćenje običnih ljudi.
Zato Google godinama razvija zaštitu od ovakvih napada. Delimičnu zaštitu od ovih napada Google je ugradio u Android 12, 14 i 15, ali je samo funkcija isključivanja 2G mreže koja je uvedena sa Android 12, široko dostupna.
Šta će Android 16 raditi drugačije?
Nova opcija se zove Mobile network security i smeštena je u Safety Center u podešavanjima telefona. Kada je aktivna, telefon proverava da li je mreža koja se povezuje bezbedna. Ako nije, korisnik dobija upozorenje. Telefon čak može da detektuje pokušaje da se veza prebaci na starije standarde, što je jedan od glavnih trikova za presretanje podataka.
Ali da bi sve ovo radilo, potreban je telefon koji ima najnoviji hardver - tačnije modem koji može da radi sa Android Radio HAL 3.0. Pored toga, morate da imate Android 16. Dakle, stariji telefoni neće imati ovu zaštitu, čak i ako ažuriranje stigne.
Zašto je ovo važno?
Istraživanja pokazuju da ovakve mreže nisu retkost. Naprotiv, ima primera gde su napadači postavljali lažne bazne stanice na prometnim mestima poput aerodroma, železničkih stanica ili u blizini protesta i javnih okupljanja. Telefoni se automatski povezuju, a korisnici ne znaju da neko čita sve što šalju.

Izdvojeno
Pixnapping: kako hakeri mogu ukrasti 2FA kodove, poruke i mejlove sa Androida

Grupa istraživača sa sa Univerziteta Kalifornije, Berklija, Univerziteta u Vašingtonu i Univerziteta Karnegi Melon otkrila je ozbiljan metod napada... Dalje
Lažni TikTok, WhatsApp i YouTube služe kao mamac za širenje novog malvera ClayRat

Istraživači iz Zimperium zLabs-a otkrili su novi špijunski malver za Android nazvan ClayRat. Ovaj spyware trenutno najviše pogađa korisnike u Rus... Dalje
Besplatne VPN aplikacije vas ne štite onoliko koliko obećavaju

Velika studija o besplatnim VPN aplikacijama za Android i iOS koju je sproveo Zimperium zLabs otkrila je zabrinjavajuće rizike za privatnost i bezbed... Dalje
Datzbro: novi Android bankarski trojanac koji cilja starije korisnike

Istraživači sajber bezbednosti iz holandske kompanije ThreatFabric otkrili su do sada nepoznati malver za Android nazvan Datzbro, koji se koristi u ... Dalje
Klopatra: nova generacija Android bankarskog malvera

Istraživači sajber bezbednosti iz kompanije Cleafy otkrili su do sada nepoznatog Android trojanca za daljinski pristup (RAT) koji, prema njihovim re... Dalje
Pratite nas
Nagrade