PplWare Mobile

Android 16 será capaz de detetar redes móveis falsas e proteger o smartphone e o utilizador

                                    
                                

Autor: Pedro Simões


  1. Rui Almeida says:

    “No entanto, esta funcionalidade não estará disponível para todos os dispositivos, uma vez que a sua implementação requer o suporte para a versão 3.0 do IRadio HAL, um componente de hardware do modem dos smartphones.” // “Ou seja, somente os novos dispositivos lançados com o Android 16 poderiam beneficiar desta camada adicional de segurança.” Ou seja, só os novos dispositivos é que podem beneficiar desta nova funcionalidade, não é ?? Aqueles que já sairão com o novo Android 16 ??

  2. Mário says:

    A Apple daqui a 2 anos implementa algo semelhante!

    • Henrique says:

      Se queres assim tanto ter um, compra.
      São sempre os que não têm que mencionam a marcam mesmo num artigo em que nada tem a ver com a Apple nem menciona a marca uma única vez. Parece-me que tentas compensar alguma coisa.

  3. Joao Ptt says:

    Na verdade não consegue mesmo detectar redes móveis falsas, porque não é tecnicamente possível efectuar tal.

    Porque não? Porque não estão implementados protocolos de identificação e autenticação realmente seguros nas redes de comunicação públicas móveis.

    É uma vergonha, sim, só que é esse o desejo de quem manda realmente a nível político, para facilitar a espionagem tanto interna (do país) como externa (outros países).

    O Android nem sequer faz o mínimo, que seria permitir aos utilizadores só comunicar via a tecnologia de rede pretendida (2G, 3G, 4G, 5G, etc.) e dar ao utilizador a possibilidade de recusar a ligação à rede móvel quando a mesma não fosse cifrada.
    Eles aparentemente avisam no Android 16 que ligou-se a uma rede insegura (tal como os telemóveis há dezenas de anos faziam), mas o utilizador não tem como recusar tal ligação (tal como nos telemóveis de há dezenas de anos). E sim, alguns operadores desligam a encriptação/ cifra das comunicações, seja para ficar mais rápido o estabelecimento da ligação, ou para facilitar a intercepção das comunicações por parte da polícia/ serviços secretos. Ainda assim não são todos que fazem isso.

    Até que exista forma de autenticar as torres de comunicações de forma anónima e segura, e de comunicar directamente somente com os servidores do operador via ligação bem cifrada e autenticada sem possibilidade de desligar tal logo de origem, continuarão a ser possível truques, e os sistemas operativos nada podem fazer de realmente eficaz. Isto só vai ser possível com uma nova geração de políticos que se preocupem mais com a segurança e privacidade… algo que não se afigura que vá acontecer no futuro próximo, antes pelo contrário! O que ironicamente acaba prejudicando os próprios políticos, que são facilmente apanhados por causa dessa falta de privacidade e segurança.

    • Manuel da Rocha says:

      Esta função está disponível, nos routers e nas antenas de comunicação mais recentes. Há uma codificação, própria, que reconhece a rede. Supostamente, a Google irá receber as tabelas, de cada país. Por exemplo: em Portugal, cada rede móvel já possui um código identificador. Cada router deve receber um código, da operadora. Será esse código, que irá identificar a rede e não a designação.
      Mesmo assim, o utilizador poderá ligar-se a uma dessas redes falsas, pois o aviso pode ser ultrapassado, carregando em Aceito.

  4. RogerioSP says:

    A apple ja tem isto desde 2017…android sempre para tras. e para quando live activities no android? A serio ainda nao ha??

    • Manuel da Rocha says:

      A Apple só funciona em routers Apple, que, para 5G custam 272000 euros, na versão básica (30 ligações) e 53 milhões de euros, para uma antena (175000 ligações simultâneas).
      Na Europa, creio eu, só há 2 antenas, em Barcelona, que usam isso, desde 2023. Ainda assim, não está activo, nem no IMAC nem no IOS. Mesmo, nos EUA, fora da área da sede, há 20 e poucas.

      • Vítor M. says:

        Para tentar esclarecer, com base em dados técnicos. A Apple não oferece proteção contra redes móveis falsas desde 2017, como foi referido. A capacidade de deteção e bloqueio deste tipo de ameaças apenas surgiu mais recentemente, e de forma bastante limitada.

        Antes de 2023 (incluindo 2017): até ao iOS 16 (lançado em 2022), não existia nos dispositivos Apple qualquer funcionalidade específica para bloquear ou identificar redes móveis falsas (conhecidas como “fake cell towers” ou “IMSI catchers”). Os iPhones, até essa altura, nem sequer permitiam desativar as ligações a redes 2G, que são frequentemente exploradas por este tipo de ataques.

        Lockdown Mode no iOS 16: em 2022, com o iOS 16, foi introduzido o chamado Modo Isolamento (Lockdown Mode), concebido para proteger utilizadores de alto risco (jornalistas, ativistas, etc.). No entanto, nesta fase, o sistema ainda não incluía proteções contra redes móveis fraudulentas.

        Avanço com iOS 17 (2023): só em setembro de 2023, com o lançamento do iOS 17, a Apple passou a incluir no Lockdown Mode a capacidade de bloquear automaticamente ligações a redes 2G — uma das formas mais comuns de exploração por redes falsas. Mesmo assim, o sistema não deteta nem avisa o utilizador sobre redes falsas; apenas evita ligações em cenários suspeitos, e apenas se o Lockdown Mode estiver ativado.

        Android 16… um passo mais avançado: O Android 16, conforme o artigo indica, está a introduzir algo mais robusto: um sistema de deteção ativa de redes falsas, com alertas e proteção integrada, mesmo fora de modos de segurança extremos.

        Portanto, e em conclusão: A Apple apenas começou a implementar medidas contra redes móveis falsas em 2023, e de forma limitada e opcional. A afirmação de que isso é feito desde 2017 não corresponde à realidade técnica. O Android 16 está, neste aspeto específico, a ir mais avante no que respeita à proatividade.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.