Google が推奨やアドバイスをした場合は、それに耳を傾けたほうがよいでしょう。最近、Menlo Park 社がGoogle フォトの魔法の機能を悪用していると説明したとすれば、つい数日前にはAndroid デバイスをテキスト メッセージ詐欺から守るためのエントリをセキュリティ ブログに公開しました。
より具体的には、携帯電話の 2G または GSM ネットワークへの接続に関係します。その時点から、フィッシングやスパムを含む SMS メッセージを受信する可能性が広がります。重要なのは、私たちが接続したアンテナが信頼できる通信会社 (公式インフラストラクチャ) のアンテナではなく、その会社になりすましたポータブル アンテナとの接触と通信が確立されてしまうことです。
SMS ブラスターとは
Google 自体が詳しく説明しているように、これは通信事業者の公式ネットワークに代わる小型のポータブル アンテナ ステーション (バックパックにも収まる) を指すために通信事業者によって使用される用語です。この偽のネットワークを確立すると、接続されているデバイスに不正な SMS ( スミッシング) が送信されます。
Googleは、その実装は非常に簡単であると警告している。つまり、潜在的な被害者が集中しているエリアに機器を設置し、4G/5G信号を発するだけで、端末は接続を2G、つまり、制御されている偽の2Gネットワークに低下させるだけである。攻撃者。なぜ 2G なのか?
これは双方向認証がないプロトコルであるためです。つまり、ネットワークはクライアントを認証しますが、その逆は認証しません。ここから、接続が暗号化されていないという事実を利用して、これらの SMS が挿入されます。
SMS Blaster の危険性のかなりの部分は、Google が言うように、これらのデバイスはインターネット上で販売されており、設定が比較的簡単でほとんどの操作が可能であるため、それらを立ち上げて実行するのにそれほど多くの技術的知識を必要としないことです。ネットワークオペレーターになりすます行動を開始する準備ができています。同様に、 SMS ロード、メッセージ フィールド、および送信者番号を含むそのメタデータを構成およびカスタマイズすることができます。このようにして、メッセージを銀行からの本物の SMS のように見せることができます。
もう 1 つ重要な事実: モバイルデバイスが 2G 接続をサポートしている場合、ローカル オペレータの 2G ステータスに関係なく、モバイル デバイスはこの種の詐欺に対して脆弱です。
Android モバイルを保護する方法
幸いなことに、このリスクを大幅に軽減し、完全にブロックするセキュリティ機能が存在します。非常にベテランの GSM または 2G は 30 年以上準拠していますが、その間にこのテクノロジーにはさまざまな弱点が現れています。そのうちの 1 つは、携帯電話を任意のネットワークに接続できるようにするもので、攻撃者がネットワーク上で交換される通信やデータを捕捉するための機器を設置する 中間者攻撃を可能にします。
このため、Google は 2022 年のAndroid 12 で携帯電話の 2G を無効にするオプションを実装しました。これは、[設定] > [ネットワークとインターネット] > [ SIM ] から実行できます (Google Pixel では、ルートはメーカーによって異なる場合があります)またはモデル)。したがって、携帯電話は 112 番への緊急通報を除いて 2G ネットワークを無視します。
SMS を攻撃するために、この偽のネットワークはモバイルに暗号化を使用しないように指示しますが、Android 14 以降、および HAL 2.0 無線以降を実装する端末に対して、Google はnull 暗号または null 暗号を使用するネットワークを拒否するオプションを実装しました。
最後に、Google の推奨事項の 1 つは、 迷惑 SMS メッセージを識別してブロックするためのスパム対策保護機能と、企業からの正当なメッセージ (青いチェック マーク付き) をより適切に識別するための検証済み SMS機能を備えることです。














