กันดักฟัง อัปเดต Android 16 ป้องกันโดนสอดแนม

[ไม่รู้ตัว] บางครั้งเราอาจถูกดักฟังแบบไม่คาดคิด Google เชื่อมีผู้ไม่หวังดี (หรือกระทั่งภาครัฐเอง) แอบใช้เทคโนโลยีสอดแนมมือถือผ่านเสาสัญญาณปลอม ล่าสุดทางเตรียมเพิ่มฟีเจอร์ช่วยป้องกันดังกล่าว สำหรับผู้ใช้ Android 16 รุ่นถัดไป

ตามลักษณะการทำงานของมือถือ ก็คือการเชื่อมต่อกับเสาสัญญาณที่มีสัญญาณแรงที่สุดโดยอัตโนมัติ ทว่าบางครั้งเสาสัญญาณที่ว่า อาจเป็นอุปกรณ์สอดแนมไปซะได้ เหตุนี้เองทาง Google ได้เผยฟีเจอร์ใหม่ของ Android 16 ที่เตรียมเปิดให้อัปเดตภายในปีนี้ เพิ่มฟีเจอร์ช่วยแจ้งเตือนผู้ใช้ หากพบการเชื่อมต่อเครือข่ายมือถือที่น่าสงสัยหรือไม่ปลอดภัย

เรียกได้ว่า Google เล่นใหญ่ทีเดียว เพราะหนึ่งในรูปแบบการสอดแนมทางดิจิทัลที่ตรวจจับได้ยากที่สุด นั่นคือการโจมตีแบบ Stingray นี้เอง ซึ่งทาง Google ตั้งใจพัฒนาระบบป้องกันเทคโนโลยีนี้กันเลย โดยมีฟีเจอร์ใหม่ที่เรียกว่า “Mobile network security” ซึ่งช่วยแจ้งเตือนผู้ใช้เมื่ออุปกรณ์พบการเชื่อมต่อกับเครือข่ายที่ไม่เข้ารหัส หรือเมื่อเครือข่ายร้องขอข้อมูลระบุตัวตนอุปกรณ์ (Device Identifiers) ซึ่งอาจเป็นสัญญาณการโจมตีแบบ Stingray ที่เป็นไปได้

สำหรับตัว Stingray ก็อาจมาเป็นเสาสัญญาณโทรศัพท์ที่พบเห็นได้ทั่วไป โดยจะหลอกล่อให้มือถือที่อยู่ใกล้เคียง เข้ามาเชื่อมต่อแทนที่เครือข่ายจริง โดยหากเชื่อมต่อแล้ว ผู้ควบคุมจะสามารถดักจับข้อมูลระบุตัวตนอุปกรณ์ที่ไม่ซ้ำกันได้ เช่น International Mobile Subscriber Identity (IMSI) หรือ International Mobile Equipment Identity (IMEI) ทั้งยังติดตามตำแหน่งของอุปกรณ์ และแม้กระทั่งบังคับให้เปลี่ยนไปใช้งานคลื่น 2G ที่มีปลอดภัยน้อยนี้เอง

บ่อยครั้งที่ผู้ใช้ Stingray จะไม่รู้ในตอนแรกว่าอุปกรณ์ใดเป็นของเป้าหมาย ดังนั้น Stingray จะรวบรวมข้อมูลจากมือถือทุกเครื่องที่เชื่อมต่อ แล้วกรองข้อมูลเพื่อระบุเครื่องที่เป็นเป้าหมาย ในรุ่นที่สูงขึ้นไปอีก จะสามารถดักฟังการโทรและข้อความ หรือเปิดการโจมตีแบบปฏิเสธการให้บริการ (denial-of-service) โดยการรบกวนสัญญาณที่ถูกกฎหมายได้เลย

มีรายงานด้วยว่า Stingray ถูกใช้โดยหน่วยงานบังคับใช้กฎหมายทั่วสหรัฐฯ มานานหลายปี โดยมักจะปกปิดปฏิบัติกาอย่างเข้มงวด ซึ่งตั้งแต่ตำรวจทั้งในระดับรัฐบาลกลาง , ระดับรัฐ และระดับท้องถิ่น ได้นำเทคโนโลยีนี้มาใช้สืบสวนหาอาชญากรรมมานับพันครั้งในช่วง 10 ที่ผ่านมาแล้ว แต่ไม่นานมานี้พบมีผู้ไม่หวังดี เริ่มนำเทคโนโลยีนี้มาใช้ด้วยเช่นกัน

จนถึงตอนนี้ ผู้ใช้สมาร์ตโฟนส่วนใหญ่ แทบไม่สามารถตรวจจับหรือป้องกันการโจมตนี้ได้เลย เหตุนี้เองทาง Google จึงได้เริ่มป้องกันอย่างจริงจัง โดยที่ผ่านมาก็มีการปิดเชื่อมต่อ 2G เป็นค่าเริ่มต้น และบล็อกการสื่อสารที่ไม่เข้ารหัสมาแล้ว

ท้ายนี้ตัวฟีเจอร์ช่วยแจ้งเตือนใหม่นี้ จำเป็นต้องใช้ชิปโมเด็มที่รองรับฟีเจอร์ขั้นสูงอย่าง IRadio hardware abstraction layer (HAL) เวอร์ชัน 3.0 ของ Android ซึ่งแม้แต่ Pixel รุ่นล่าสุดก็ยังไม่รองรับการป้องกันเต็มรูปแบบ ฉะนั้นระบบแจ้งเตือนใหม่ใน Android 16 นี้ จะมีเฉพาะในสมาร์ทโฟนที่เปิดตัวใหม่ในช่วงปลายปีนี้เอง

ที่มา : Techspot