Android permite desactivar 2G para bloquear los ataques de Stingray

Iniciado por AXCESS, Enero 14, 2022, 02:56:24 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Google finalmente lanzó una opción en Android que permite a los usuarios deshabilitar las conexiones 2G, que vienen con una serie de problemas de privacidad y seguridad explotados por los simuladores de sitios celulares.

La adición de la opción fue detectada por EFF (Electronic Frontier Foundation), que llama al desarrollo una victoria para la protección de la privacidad.

Atrapado por el "Stingray"

Un simulador de sitio celular, también conocido como "stingray" o IMSI Catcher, es un dispositivo que se hace pasar por una torre celular, lo que obliga a los teléfonos celulares en su rango a conectarse a él.

Esta conexión permite a los operadores de estos Stingrays realizar ataques de intermediarios e interceptar información personal confidencial como:

     Dispositivo IMSI (identidad de suscriptor móvil internacional)
     Metadatos de llamadas como el número marcado y la duración
     Contenido de SMS y llamadas de voz
     Uso de datos e historial de navegación web

Desafortunadamente, este método de interceptación de datos ha sido desplegado repetida e indiscriminadamente por las autoridades encargadas de hacer cumplir la ley durante protestas pacíficas en países democráticos donde se aplican leyes estrictas de protección de datos.

Además, los casos documentados de despliegue privado de "stingrays" también han sido abundantes en los últimos años, por lo que el abuso de las vulnerabilidades de las redes de comunicación está muy extendido.

La mayoría de estas vulnerabilidades se han abordado en 4G, pero las estaciones base simuladas tienen una forma de degradar las conexiones de dispositivos cercanos a 2G, lo que esencialmente sienta las bases para explotar fallas antiguas.

Tener una forma de evitar esto en el lado del usuario es un avance significativo y, si bien detener las conexiones 2G no soluciona todo el espectro de problemas de seguridad, ciertamente es un buen comienzo.

Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta