GoogleはAndroidをアップデートし、電話のハッキングを脅かす重大な脆弱性を修正した。
現在、一方ではGoogleとApple、他方ではデジタルフォレンジックソフトウェア業界の間で激しい戦いが繰り広げられている。多くの iPhoneとAndroidデバイスに対する最近の攻撃 これにより、更新の警告が表示されるようになりました。 帰属 携帯電話をハッキングしてデータを抽出する特殊なプログラム。
デジタルフォレンジック攻撃は物理的な攻撃であり、アプリケーションやオペレーティングシステムの脆弱性を悪用して無線でデバイスにアクセスする、デバイスを標的としたリモートアクセス侵害とは異なります。代わりに、ケーブルを携帯電話に接続し、ソフトウェアを実行しているコンピューターまたはデバイスに接続して、デバイスを攻撃します。
そのため、Apple 社と Google 社は、72 時間使用されていない場合に携帯電話を「ロック解除前」の状態に復元するオペレーティング システム アップデートをリリースしました。捜査官が携帯電話を捜査前に棚や証拠ロッカーに置いておくと、携帯電話は再起動され、ロックが解除されるまで USB アクセスが無効になり、このような攻撃が阻止されます。これは、 法執行機関への影響の開示 去年。
彼はそれを静かにささやいたが、刑事たちはそれを知っていて、彼を回避することができた。電話が押収されたらすぐに作業を開始するか、デバイスが再起動するまでアイドル状態にならないようにしてください。猫とネズミのゲームでは、新しい罠の寿命には限りがあります。
Google が Android 16 で高度な保護モードを強化しているのはまさにそのためです。このモードを有効にすると(デフォルトでは無効になっています)、サイドローディング、2G ネットワーク、安全でない Wi-Fi 接続を無効にするなど、スマートフォンに強力な防御機能が追加されます。また、携帯電話がロックされているときは、携帯電話への USB 接続もブロックします。このオプションをオンにすると、いわゆるジュースジャッキングを心配することなく、空港やホテルのどの充電ポイントにも接続できます。
アンドロイド局 この新しい防御策の詳細は、最近のAPK分析で明らかになりました。「高度な保護モードを有効にすると、Androidがロックされている間もUSBデータ信号が無効になることが示唆されています…また、Androidがロックされている間は新しいUSBデバイスを使用できないことも明記されています。新しいUSBデバイスが接続されると、『不審なUSBアクティビティ』を警告する通知が表示されます。デバイスを使用するには、『まずAndroidのロックを解除し、USBデバイスを再度挿入して使用する必要があります』」
サムスン また、同社は、ユーザーが「デバイスがロックされている間は、バッテリーの充電を除き、USBポート経由のその他のアクセスを防ぐためにUSB接続をブロックすることを選択できる」ようにすることで、携帯電話の最大制限も改善した。繰り返しになりますが、この設定は、危険なワイヤレス接続とサイドローディングをブロックするパッケージの一部として提供されます。
現実には、デジタルフォレンジック業界からセキュリティ上の脆弱性が次々と発見されていることを考えると、こうした対策は必要です。しかし、この新しい保護機能を有効にするには、Android ユーザーは高度な保護プログラムのモバイル バージョンに加入する必要がある可能性が高く、これは多くの人にとってハードルが高すぎるでしょう。ロックされたデバイスでの USB のブロックは、Android スマートフォンと iPhone では独立したオプションである必要があり、デフォルトで有効になっている必要があります。
コメントは締め切りました。