Android 14新增安全功能 管理員可關閉手機2G網路
記者/竹二
你的Android手機系統是哪一個版本呢?Google近日宣布,繼Android 12提供關閉2G行動網路的功能後,最新手機旗艦作業系統Android 14加入行動網路相關的安全功能,允許限制手機降級使用2G及空密碼(Null Cipher)網路連線的功能,防止手機遭到2G流量攔截或中間人攻擊。他們聲稱Android是首個加入進階行動網路安全防護技術的手機作業系統。
根據Google官方的說明,下一代Android希望解決舊式行動網路,像是2G網路的安全問題,以GSM(Global System for Mobile Communication)標準為基礎的2G網路缺乏收、發話端相互驗證,可能會引發中間人的攻擊,自2010年起,就有安全研究人員展示過2G網路流量可以輕易攔截及破解。
目前全球手機已經提升到4G及5G的時代,一些惡意攻擊手法像是假基地台、IMSI截收器,就是利用2G網路簡陋的安全性,加上智慧型手機網路連線可以被悄悄降級到2G網路這個特點,針對不安全的手機網路造成威脅,因此Android 12已經新增可從「設定」頁關閉2G行動網路的功能,Pixel 6是第一個採用這項功能的裝置,而現在所有採用Radio HAL 1.6以上介面的Android裝置都支援這項功能。
而在Android 14中,Google將再進一步限制Android Enterprise裝置降級到2G網路,所謂的Android Enterprise裝置,主要是政府發派的公務手機,或是企業IT人員管理的公司手機。此外,Android 14還加入一項允許所有用戶關閉空密碼(null cipher)連線的功能選項,可確保通訊隱私。Google相信在未來幾年內,這項安全技術會更普及。
瀏覽 12,659 次