Androidi haavatavus avaldab tundlikke andmeid RSSI ülekannetest ja seda saab kasutada kohalike WiFi-võrkude kasutajate leidmiseks

Turvalisus / Androidi haavatavus avaldab tundlikke andmeid RSSI ülekannetest ja seda saab kasutada kohalike WiFi-võrkude kasutajate leidmiseks 2 minutit loetud Android

Androidi illustratsiooniallikas - fossiibaidid



Google on teinud kõvasti tööd Androidi koodi puhastamisel ja tulevaste versioonide turvalisemaks muutmisel. Nad on sel aastal järjekindlalt teinud disainivalikuid, mis muudaksid turvapaigad hõlpsamini kasutatavaks. Isegi pärast arendajate vaevarikkaid pingutusi haavatavuste lappimiseks näib olevat uus kasvamas.

Androidis on avastatud haavatavus RSSI teadlaste saated. Kuna Android on avatud lähtekoodiga, on erinevate rakenduste ja operatsioonisüsteemi vahel mitmeid sidekanalite meetodeid. Rakendused saavad kasutada kavatsuskanalit kogu süsteemi hõlmavate sõnumite edastamiseks, mida muud rakendused saavad üles võtta. Teatud rakendustesse minekut on võimalik piirata, kuid mõne arendaja hooletuse tõttu pole neid piiranguid õigesti kehtestatud.



Google on rakendanud Androidis õigused, mis paluvad kasutajal enne, kui OS annab rakendusele asjakohaseid andmeid üle. See on suurepärane turvaelement, kuid kahjuks pole WiFi tugevuse väärtuse edastamiseks vaja spetsiaalset luba. Seadme poolt vastuvõetud signaali tugevust esindavad RSSI väärtused. Kuigi see ei korreleeru dBm väärtustega (füüsiline).



Androidi versioonil 9.0 on nende väärtuste jaoks erinev kavatsus android.net.wifi.STATE_CHANGE ”. Kuigi vanemad versioonid kasutavad endiselt android.net.wifi.RSSI_CHANGED ” kavatsus. Mõlemad annavad ringhäälingu kaudu RSSI väärtused ära, möödudes tavaliselt vajalikest õigustest.



Allika artikli järgi öine vaade küberturvalisus , saavad seda tavakasutajad korrata. Peate lihtsalt installima Sisemine ringhäälingu monitor ”Rakendus ja käivitage see. Saate jälgida oma seadmest edastatud RSSI-väärtusi.

Seda katsetas isegi mitu seadet öine vaade küberturvalisus .

  • Pixel 2, töötab operatsioonisüsteemiga Android 8.1.0, plaastri tase juuli 2018



  • Nexus 6P, töötab operatsioonisüsteemiga Android 8.1.0, plaastri tase juuli 2018

  • Moto G4, töötab operatsioonisüsteemiga Android 7.0, plaastri tase aprill 2018

  • Kindle Fire HD (8 gen), töötab Fire OS 5.6.10, mis on varustatud Android 5.1.1-ga, värskendatud 2018. aasta aprillis

  • Kasutatav ruuter oli ASUS RT-N56U, mis käitas uusimat püsivara

Kõigil neil oli RSSI väärtuste ainulaadne vahemik.

Google'i vastus

Google on probleemi tunnistanud ja klassifitseerinud selle mõõdukaks kasutamiseks. See oli Android 9.0-s osaliselt parandatud, kuna üks kavatsusi ei muuda tundlikke andmeid.

RSSI väärtusi saab kasutada üksikisikute geograafiliseks tuvastamiseks kohalikes wifi-võrkudes. Arvestades, et see mõjutab kõiki android-telefone, olenemata müüjast, võib see muutmata kujul tõsiseks turvaküsimuseks saada.

Sildid Androidi turvalisus Andmed