Android 14 ने cellular connectivity security features पेश किए
(security.googleblog.com)- मोबाइल operating systems में पहली बार consumers और enterprises दोनों के लिए advanced cellular security mitigation features शामिल किए गए, जो communication link layer की structural vulnerabilities को सीधे address करते हैं
- IT administrators को managed devices पर 2G support disable करने का control उपलब्ध
- modem level पर null cipher connections block करने की capability जोड़ी गई, जिससे voice और SMS traffic interception का जोखिम घटता है
- False Base Station(FBS), Stingray, IMSI catcher जैसे cellular standards की कमजोरियों का फायदा उठाने वाले surveillance और interception attacks मुख्य target हैं
- सभी networks को hostile मानने वाले Android security model के विस्तार के रूप में, communication safety को platform level पर मजबूत करने की दिशा
Android की network security को मजबूत करना
- Android security model सभी networks को hostile मानता है, और packet injection, tampering व eavesdropping से users की सुरक्षा करता है
- link layer encryption पर निर्भर नहीं रहते हुए, सभी network traffic को end-to-end encryption(E2EE) करने के लिए design किया गया
- cellular network से connect करते समय communication link layer में अलग security और privacy issues मौजूद होते हैं
- False Base Stations(FBS) और Stingray cellular standards की कमजोरियों का फायदा उठाकर users को नुकसान पहुंचाते हैं
- smartphones connection से पहले cellular base station की legitimacy को reliably verify नहीं कर सकते
- attackers traffic interception, malware sideloading, और बड़े पैमाने पर indiscriminate surveillance तक अलग-अलग तरीकों से इसका दुरुपयोग कर सकते हैं
- जोखिम में मौजूद users के लिए cellular telephony को मजबूत करना priority के रूप में आगे बढ़ाया गया
- 2G network risks, null cipher risks, अन्य FBS threats, और ecosystem partners के साथ baseband hardening इसके targets हैं
2G और अंतर्निहित security risks का इतिहास
- mobile ecosystem तेजी से 5G अपना रहा है, और कई carriers 2G services बंद कर रहे हैं
- US में अधिकांश major carriers ने 2G networks बंद कर दिए हैं
- लेकिन सभी existing mobile devices अब भी 2G support करते हैं, और available होने पर automatically 2G से connect हो जाते हैं
- 2G connection को malicious attack के जरिए remotely trigger किया जा सकता है
- device को चुपचाप 2G-only connection पर downgrade करके non-2G networks को ignore करने के लिए मजबूर किया जा सकता है
- यह behavior local carrier की 2G infrastructure shutdown स्थिति से independent रूप से हो सकता है
- 1991 में पहली बार implement किया गया 2G बाद की generations जितनी security नहीं देता
- GSM standard पर आधारित 2G में mutual authentication की कमी है, जिससे आसान Person-in-the-Middle attacks संभव होते हैं
- 2010 के बाद से security researchers ने 2G traffic के wireless interception और decryption को आसानी से demonstrate किया है
- 2G की outdated security और 5G/4G से 2G में forced downgrade का combination FBS, IMSI catcher, Stingray के सबसे आम abuse methods हैं
-
Stingray के abuse cases
- journalist के phone पर Pegasus malware sideloading की संभावना
- एक single FBS से लाखों लोगों को प्रभावित करने वाला sophisticated phishing case
- 2G पर downgrade करके SMSishing(smishing) payload inject किए जाने का अनुमान वाला fraud attack
-
Android 12 की प्रतिक्रिया
- users के लिए modem level पर 2G disable करने की feature launch
- Pixel 6 ने सबसे पहले अपनाया, अब Radio HAL 1.6 या उससे ऊपर comply करने वाले सभी Android devices पर supported
- emergency calls के दौरान users प्रभावित न हों, इस तरह design किया गया
-
enterprises के लिए 2G security risk mitigation
- at-risk users के लिए 2G disable करने के security और privacy benefits industry में recognized हैं, और Android Enterprise customers के लिए भी important हैं
- enterprises को sensitive data और intellectual property की सुरक्षा के लिए strong security की जरूरत होती है
- Android Enterprise WiFi, Bluetooth, USB data signals disable करने जैसे connectivity safety management controls प्रदान करता है
- Android 14 से Android Enterprise के जरिए devices manage करने वाली companies और government agencies 2G downgrade restriction कर सकती हैं
- threat model के अनुसार mobile connectivity configure करके 2G traffic interception, Person-in-the-Middle attacks और अन्य 2G-based threats से protection
- 2G radio को हमेशा off रखा जा सकता है, या high-risk areas में travel के समय employees की protection के लिए configure किया जा सकता है
- यह feature Android Enterprise द्वारा दिए जाने वाले 200 से ज्यादा management controls का हिस्सा है
- 80 से ज्यादा events के लिए audit logging उपलब्ध, जिसका उपयोग unauthorized access track करने, security breaches identify करने और troubleshooting में होता है
Android 14 का अतिरिक्त feature — null cipher blocking
- Android 14 cellular null cipher risk को भी address करता है
- IP-based traffic को platform E2EE से protect करता है, लेकिन cellular networks circuit-switched voice और SMS traffic expose करते हैं
- ये दोनों traffic केवल cellular link layer cipher से protected होते हैं, और encryption होगा या नहीं यह पूरी तरह network तय करता है; user को इसकी visibility नहीं होती
- commercial networks में null cipher का use confirm हुआ है
- OTP(One-Time Password) जैसे voice और SMS traffic आसान wireless interception के लिए exposed होते हैं
- कुछ commercial Stingray devices phone को यह मानने पर मजबूर करते हैं कि encryption unsupported है, फिर उसे null cipher पर downgrade करके interception कर सकते हैं
- Android 14 modem level पर null cipher connections disable करने का user option introduce करता है
- 2G control की तरह, unencrypted connection पर भी emergency calls संभव हैं
- latest Radio HAL अपनाने वाले devices में communication privacy काफी बेहतर होगी, और आने वाले वर्षों में यह ज्यादा devices तक expand होने की उम्मीद
cellular security standards को बेहतर बनाने के लिए लगातार collaboration
- Android अपने काम के साथ-साथ cellular security standards के development और improvement में नियमित रूप से भाग लेता है
- GSMA Fraud and Security Group, 3GPP के security और privacy group(SA3) जैसे standards bodies में active participation
- long-term goal FBS threats को neutralize करना है
- GSMA FASG के भीतर telecom network security को मूल रूप से मजबूत करने वाली modern identity, trust और access control techniques की feasibility explore करने वाली नई initiative lead की गई
- Android की defense-in-depth strategy अपनाई गई
- Android Red Team, Vulnerability Rewards Program जैसी internal teams के साथ collaboration
- cellular security research के top academic groups के साथ भी collaboration, 2022 में ASPIRE grant के जरिए 5G connectivity hardening evaluation PoC project को support
- इस research के results ACM Conference on Security and Privacy in Wireless and Mobile Networks में presented हुए
1 टिप्पणियां
Hacker News की रायें
ज़्यादातर लोगों के लिए यह सही समझौता लगता है। अमेरिका का इकलौता nationwide 2G network T-Mobile है, और इसे 2 अप्रैल 2024 को बंद किया जाना तय है
ग्रामीण इलाकों में Commnet Wireless जैसे regional carriers भी हैं जो उस क्षेत्र में अकेली coverage देते हैं, लेकिन वे दुर्लभ हैं और आम तौर पर अपने पूरे service area में 3G लगा चुके हैं। Big Three भी इनके साथ overlap करने के लिए अपनी coverage बढ़ा रहे हैं। फिर भी Murphy’s law के हिसाब से Android 14 फोन वाला कोई न कोई यह जरूर पाएगा कि वह 911 के अलावा कहीं कॉल नहीं कर सकता। आदर्श रूप से, no service स्थिति में 2G फिर से चालू करने के लिए एक button prompt होना चाहिए। FCC नियमों के अनुसार, अगर emergency call connect करने के लिए जरूरी हो, तो phones को null cipher पर fallback कर सकना चाहिए
(1) https://www.t-mobile.com/support/coverage/t-mobile-network-e...
(2) https://www.cellularmaps.com/regional-carriers/commnet-wirel...
पिछले साल मैंने पहले पूछा था कि क्या नया non-LTE 4G device activate किया जा सकता है, और जवाब मिला कि कोई दिक्कत नहीं। Activation हो गया, लेकिन कुछ दिनों बाद device रुक गया, और tech support के साथ कई घंटे बिताने के बाद नया SIM मिला, पर वही हुआ—कुछ दिनों बाद फिर रुक गया। उसी account के दूसरे non-LTE 4G T-Mobile device (iPad Pro) के साथ SIM बदलकर देखा तो दोनों चले, और वापस पहले जैसा करने पर भी कुछ समय तक चलते रहे, लेकिन नया device ही कुछ दिनों बाद रुक गया। आखिरकार tech support ने एक technical notice ढूंढ निकाला कि 2022 की किसी तारीख के बाद activate किए गए devices अगर हर 24 घंटे में cell tower पर 4G LTE registration नहीं करते, तो वे काम करना बंद कर देते हैं। T-Mobile ने इसे लागू करने के लिए कोई script लिखी होगी, और यह पूरी तरह marketing purpose जैसा लगता है। 2016 का non-LTE 4G iPad Pro अब भी ठीक चलता है, लेकिन दूसरे non-LTE 4G device को नए device से बदलना पड़ा। वही device कई साल T-Mobile पर इस्तेमाल किया था, फिर 6 महीने inactive रहने के बाद reactivate करना चाहा था; अगर एक महीना पहले reactivate किया होता तो शायद बिना समस्या के हो जाता
संक्षेप में, mobile carriers नया equipment बेचकर पैसा कमाते हैं, और असल में चल सकने वाले devices को भी unsupported बता सकते हैं
लेख में सबसे बड़ी बात यह दिखी कि Stingray का core असल में एक महंगा downgrade attack है। 2G disable करना Ma Bell के नजरिए से Stingray जैसी security companies को पहले से ही भरपूर revenue में सेंध लगाने से रोकने का मजबूत तरीका हो सकता है। Stingray की खिलवाड़ जैसी techniques सीधे national security threat के रूप में सामने आ गईं, इसलिए 2G को भी छोड़ दिया गया
Users के लिए 2G बंद करने की setting पहले से थी, इसलिए इस बार नया हिस्सा null cipher और enterprise management लगता है। Null cipher हटाना अच्छी बात है, और weak ciphers या export ciphers आदि को भी reject किया जाए तो अच्छा होगा
अगर 4G या 5G बनाए रखना चाहें तो रास्ता नहीं दिखता। निजी तौर पर मैं 4G/5G prefer करता हूं। क्योंकि मेरे network में 4G/5G coverage के बाहर 2G/3G fallback लगभग बेकार है। उम्मीद है Android 14 S21 पर आए तो article में बताए अनुसार कम से कम 2G disable करने का option मिलेगा
यह नया option सचमुच सभी 2G functions बंद करने वाला लगता है
“network तय करता है कि traffic encrypted होगा या नहीं, और user यह नहीं देख सकता कि encryption है या नहीं” वाले हिस्से पर, मुझे लगता है कि असल में operating system UI को unencrypted connection दिखाने के लिए intended किया गया होगा। लेकिन state actors ऐसा नहीं चाहते थे, इसलिए लगता है कोई भी side इसे नहीं दिखाती
साथ ही encryption on हो तब भी यह data transfer के केवल wireless segment पर लागू होता है, handset-to-handset end-to-end नहीं। वरना landline पर call नहीं कर पाते, इसलिए network operator के लिए raw data decrypt करना पहले से ही आसान नहीं है क्या? Embassy द्वारा fake base station लगाकर बाहर के protesters का data scrape करने जैसी स्थिति में यह मददगार होगा। और अगर original GSM की तरह कई bits को 0 बनाकर encryption key कमजोर कर दी जाए, तो यह पता कैसे चलेगा, यह भी जानना चाहूंगा
NSA और दूसरे state actors के पास अब दूसरे साधन हैं, इसलिए लगता है ऐसी feature को public करके internet points हासिल करने की गुंजाइश बन गई है
Google का सुरक्षा में मदद करना कुछ-कुछ ऐसा है जैसे कोई विनम्र mafia दरवाज़ा खटखटाकर सुरक्षा देने की पेशकश करे। यह नहीं भूलना चाहिए कि Google सारी data पर कब्ज़ा करना चाहने वाली दुष्ट कंपनियों की पराकाष्ठा है। यही वह कंपनी है जिसने “don’t do evil” को “do things” में बदल दिया था
अगर मैं Apple पर नहीं गया होता, तो GrapheneOS फोन पर इस तरह की सुविधा इस्तेमाल करना मुझे खुशी से मंजूर होता
इसके अलावा ऐसे features बनाने का सामान्य incentive भी है जो और ज्यादा लोगों या संगठनों को Android चुनने के लिए प्रेरित कर सकें
AT&T ने पहले ही 3G devices बंद कर दिए हैं, और ऐसे Android apps भी हैं जो stingray या fake base station detection का दावा करते हैं। फिर भी Google की ओर से यह अच्छा कदम है
GrapheneOS ने भी 4G cellular networks तक सीमित करने वाला मिलता-जुलता feature implement किया है। जब फोन को लगता है कि 3G या 2G connection बेहतर है, लेकिन मेरी जानकारी में 4G तेज़ है, तब यह अच्छा है
कमी यह है कि अगर 4G network पूरी तरह overload हो, जैसे किसी festival venue पर, तो आप वे calls या SMS नहीं पा सकते जो 2G पर switch कर पाते तो मिल जाते। मेरे साथ सच में ऐसा हुआ है; फोन में 4G connection था, लेकिन 2G allow किए बिना SMS काम नहीं कर रहा था
पहले हमेशा चालू रहने वाले VPN leaks को ही थोड़ा रोक दें तो कैसा रहेगा
https://issuetracker.google.com/issues/250529027
क्या इसका मतलब मेरी company को मेरे फोन पर 2G बंद करने देने से आगे भी कुछ है?