neprihlásený Nedeľa, 27. apríla 2025, dnes má meniny Jaroslav
Android 16 umožní zapnúť lepšiu ochranu pred útokmi, zamknutý smartfón vypne USB

Značky: Androidsmartfónybezpečnosť

DSL.sk, 26.4.2025


V pripravovanej novej verzii mobilného operačného systému Android 16 bude zrejme k dispozícii možnosť zapnúť zvýšenú ochranu pred rozličnými typmi útokov, ktorá okrem iného na zamknutom smartfóne vypne podporu dátovej komunikácie cez USB s novými pripojenými zariadeniami a zabráni prípadným útokom cez USB.

Upozornil na to Android Authority.

Režim zvýšenej ochrany má označenie Advanced Protection Mode a je už funkčný v štvrtej beta verzii Androidu 16, zatiaľ v tejto verzii nie je k dispozícii ale užívateľské rozhranie pre jeho zapnutie. Ochrany sú po manuálnom povolení tohto režimu ale už funkčné.

V tomto režime Android napríklad zakáže inštalovanie aplikácií z iných aplikácií ako Google Play Store napriek oprávneniu na inštalovanie aplikácií, nedovolí používanie mobilných 2G sietí a WiFi sietí iba s WEP zabezpečením, zapne ochranu MTE, Memory Tagging Extension, pre kompatibilné aplikácie.

Čo sa týka USB, Android na zamknutom zariadení so zapnutým režimom Advanced Protection Mode podľa Android Authority využije softvérové vypnutie dátovej komunikácie cez USB a nedovolí k zamknutému zariadeniu pripojiť nové USB zariadenia. Cez USB port bude stále funkčné nabíjanie, dátová USB komunikácia funkčná nebude. To sa podľa testu netýka zariadení, ktoré boli pripojené pred zamknutím zariadenia. Tie sú minimálne v štvrtej beta verzii funkčné naďalej aj po zamknutí zariadenia.

Ochrana má evidentne zvýšiť ochranu pred rozličnými typmi útokmi cez USB, ktoré môžu využívať bezpečnostné zraniteľnosti na získanie prístupu do zamknutého zariadenia respektíve získanie dát zo zariadenia. K pokusom o takéto útoky môže prichádzať ak prístup k zariadeniu získajú iné osoby ale tiež prípadne napríklad pri nabíjaní na nedôveryhodných verejných nabíjačkách.

Android podľa Android Authority podporuje API pre softvérové odpojenie dátovej komunikácie cez USB už od verzie Android 12, donedávna ale operačný systém túto možnosť nevyužíval. Začal ju využívať až od minuloročnej verzie Android 15, kedy po zamknutí zariadenia uvedením do tzv. režimu Lockdown pri danom zamknutí vypne Android aj dátovú komunikáciu cez USB. Režim Lockdown je možné zapnúť z menu po dlhšom stlačení tlačidla pre zapnutie respektíve vypnutie zariadenia.

Vypnutie USB pri zapnutom režime Advanced Protection Mode sa bude zrejme odlišovať v tom, že USB bude vypnuté vždy nech príde k zamknutiu zariadenia akýmkoľvek spôsobom.


      Zdieľaj na Twitteri



Najnovšie články:

Ďalšia významná streamovacia služba začala bojovať proti zdieľaniu účtov
Linux zrejme odstráni podporu pre 486-ky
Android 15 bol po viac ako polroku iba na 4.5% zariadení
USA vyšetrujú TP-Link, či nepredáva routery príliš lacno
Hubblov vesmírny teleskop má 35 rokov
Smartfóny v EÚ musia byť od júna trvácnejšie, vydržať pády a mať trvácnejšiu batériu
Amazon má meškať s výrobou Kuiper satelitov pre službu internetového pripojenia
Vydaná prvá aktualizácia nového OS pre routery OpenWrt 24.10
Intel údajne prepustí ďalších 20% zamestnancov
Digitálnym rádiom sa v Česku začali vysielať ďalšie tri komerčné stanice


Diskusia:
                               
 

Načo je telefónu USB???
Odpovedať Hodnotiť:
 

10 rokov dozadu islo fotky a obsah mobilu kopirovat cez wifi do PC. Odkedy to zarezali tak odvtedy treba FSB.
Odpovedať Hodnotiť:
 

Ja som fotky z mobilu do PC kopíroval cez WiFi naposledy včera.
Mobil síce nebol najnovší, jednalo sa o POCO X3 Pro, MIUI Global 14.0.2, Android 13 TKQ1.221013.002.
Ako správcu súborov som použil Total Commander + TotalCmd-LAN(Windows zdieľanie).
PC, do ktorého som kopíroval, beží na nejakom staršom Linuxe so zdieľaním cez Sambu.
Tak teraz neviem či som dokázal podľa teba nemožné alebo niekde robím chybu že mi to ide?
Odpovedať Známka: 3.3 Hodnotiť:
 

Tak inam sa vyjadrim. Bez 3rd party rieseni......
Odpovedať Hodnotiť:
 

Ale umoznuju ti este stale cez bluetooth poslat fotky do ineho zariadenia, cize aj PC, tou nebeskou rychlostou :)

Odpovedať Hodnotiť:
 

Navrhovanie alternatívnych postupov je márne. Pokiaľ trpí utkvelou predstavou, že je princezná a dáva úlohy pytačom, pôjde zrejme už v ďalšom kole o prenos priekazne bez telefónu.
Odpovedať Známka: 3.3 Hodnotiť:
 

Čaro Androidu je práve v tom, že máš na výber, aké nástroje použiješ.
Odpovedať Hodnotiť:
 

Čaro? Veď to sú v PC normálne veci.
Odpovedať Hodnotiť:
 

V skutočnosti sú to pekelné muky demokraciou. A každým návrhom na budovanie spoločnej vízie možnosti výberu priekazne exponenciálne pribúdajú.
Odpovedať Hodnotiť:
 

CX File explorer - stačí zapnuť FTP server.
Zobrazí ti adresu mobilu a cez FileZillu si už presúvaš čo chceš
Odpovedať Hodnotiť:
 

Algoritmicky princíp režimu Advanced Protection Mode vychádza z patentovaného uchytenia plienok až troma priekazne nezávislými zicherkami.
Odpovedať Hodnotiť:
 

to je toho. uz par rokov na mojich telefonoch je usb tak vylagrovane ze iba nabijaju, ziadne data.
Odpovedať Hodnotiť:

Pridať komentár