أندرويد 17 يحصل على خاصية جديدة هامة ومطلوبة بشدة للحماية من التجسس والهجمات!
Android 17 QPR2 Beta 3 يعزز أمان شبكات الهاتف بمزايا متقدمة لرصد الهجمات الخلوية
يواصل تحديث Android 17 QPR2 Beta 3 توسيع قدرات الأمان في نظام أندرويد، وهذه المرة مع تركيز واضح على حماية اتصالات الشبكات الخلوية من محاولات التجسس والهجمات التي تستهدف بيانات المستخدم أو موقعه أو اتصال الهاتف بالشبكة.
وكانت قوقل قد قدمت ميزة Mobile Network Security لأول مرة مع Android 16، لكن الإصدار الجديد يرفع مستوى الحماية بشكل ملحوظ عبر إضافة سجل زمني دائم للأحداث الأمنية، وعرض تفاصيل التشفير المستخدم في الاتصال، إلى جانب الاستعداد لإظهار تنبيهات أكثر دقة عند اكتشاف أنواع مختلفة من الهجمات الخلوية.
سجل زمني جديد للأحداث الأمنية المرتبطة بشريحة SIM
أضافت قوقل ميزة جديدة باسم SIM Security Timeline، وهي عبارة عن سجل دائم يحتفظ بالأحداث الأمنية التي يكتشفها مودم الهاتف مع تسجيل توقيت كل حدث.
وعلى سبيل المثال، إذا حاولت شبكة خلوية مشبوهة أو محطة اتصال مزيفة الوصول إلى معرفات الهاتف الفريدة مثل IMEI أو IMSI، فسيتم تسجيل هذا الحدث داخل السجل بدل الاكتفاء بتنبيه مؤقت قد يختفي بعد إغلاقه.
وتعالج هذه الإضافة إحدى نقاط الضعف في النظام السابق، إذ كانت التنبيهات الأمنية تظهر في الوقت الفعلي فقط، وكان من السهل فقدانها بعد تجاهلها.

فلترة السجل حسب كل شريحة SIM
بالنسبة للمستخدمين الذين يعتمدون على أكثر من شريحة SIM نشطة، يتيح Android 17 QPR2 Beta 3 تصفية السجل الأمني وفق الشريحة المستخدمة.
وبذلك يمكن للمستخدم معرفة أي خط أو شركة اتصالات تعرضت لمحاولة استهداف، ما يجعل تتبع الأحداث الأمنية أكثر وضوحًا خصوصًا على الهواتف التي تعمل بشريحتين.
صفحة جديدة تعرض تفاصيل تشفير الاتصال
يضيف التحديث أيضًا صفحة جديدة باسم SIM Security Information، يمكن من خلالها الاطلاع على نظرة تفصيلية حول خوارزميات التشفير النشطة أثناء الاتصال بالشبكة.
وتوضح الصفحة أنواع التشفير المستخدمة في طبقات مختلفة من الاتصال، مع الإشارة إلى أن بعض المعلومات قد لا تظهر إذا لم يتم إنشاء اتصال باستخدام نوع معين من الشبكات.
معلومات التشفير تشمل المكالمات والرسائل والبيانات
يمكن أن يعرض النظام تفاصيل التشفير المستخدمة في مجموعة واسعة من الاتصالات، تشمل:
- المكالمات والرسائل النصية Calls & SMS
- بدء المكالمات SIP
- بيانات المكالمات RTP
- مصادقة البيانات NAS
- بيانات الإنترنت PS
- نقل البيانات AS
- بيانات مكالمات الطوارئ RTP
- بدء مكالمات الطوارئ SIP
وتمثل هذه العناصر بروتوكولات وطبقات مختلفة يستخدمها الهاتف أثناء الاتصال بالشبكة لإجراء المكالمات وإرسال الرسائل والاتصال بالإنترنت.
تنبيهات جديدة ضد هجمات خفض مستوى الشبكة
تكشف بيانات الإصدار التجريبي أن قوقل تستعد لإضافة تحذير مخصص عند اكتشاف ما يعرف باسم Downgrade Attack.
ويحاول هذا النوع من الهجمات إجبار الهاتف على الانتقال من شبكة حديثة وأكثر أمانًا إلى تقنيات أقدم مثل 2G أو 3G أو 4G، بهدف الاستفادة من مستويات حماية أضعف أو تجاوز بعض تقنيات التشفير.

اكتشاف هجمات حبس الهاتف داخل شبكة مزيفة
يستعد Android 17 أيضًا للتنبيه عند اكتشاف ما يعرف باسم Imprisonment Attack.
وفي هذا النوع من الهجمات، يتم إبقاء الهاتف عالقًا في حلقات اتصال أو داخل شبكة معينة لمنعه من العودة بصورة طبيعية إلى شبكة شركة الاتصالات الحقيقية.
ومن شأن التنبيه الجديد أن يساعد المستخدم على اكتشاف هذا السلوك بدل أن يظل الهاتف متصلًا بالشبكة المشبوهة دون تفسير واضح.
تحذيرات من هجمات حجب الخدمة والتشويش
تتضمن منظومة التنبيهات الجديدة أيضًا الكشف عن هجمات حجب الخدمة DoS ومحاولات التشويش Jamming.
وتعتمد هذه الهجمات على إغراق ترددات الاتصال أو قنوات الإشارة بكمية كبيرة من البيانات أو التداخل، بهدف تعطيل استقبال الشبكة أو منع الهاتف من الاتصال بصورة طبيعية.
تنبيه عند محاولة تتبع موقع المستخدم
تعمل قوقل كذلك على إضافة تحذيرات عند اكتشاف محاولات تتبع الموقع عبر الشبكات الخلوية.
وتستغل هذه الهجمات بعض بروتوكولات الشبكات لتحديد موقع الجهاز سرًا، ما يجعل التنبيه الجديد إضافة مهمة للمستخدمين المهتمين بالخصوصية أو الذين يتعاملون مع معلومات حساسة.
اكتشاف الرسائل والتنبيهات الطارئة غير الموثقة
تكشف السلاسل البرمجية داخل الإصدار التجريبي أيضًا عن تحذيرات جديدة للرسائل التي لا يتم التحقق من مصدرها.
ويشمل ذلك:
- رسائل SMS غير الموثقة
- تنبيهات الطوارئ غير الموثقة
وتهدف هذه الميزة إلى مساعدة المستخدم على معرفة ما إذا كان الإشعار أو الرسالة قد أُرسل بالفعل من شبكة الاتصالات الموثوقة أم أنه قد يكون نتيجة محاولة انتحال أو تلاعب.
تطوير كبير مقارنة بنظام التنبيهات في Android 16
في Android 16، كانت ميزة Mobile Network Security تركز أساسًا على تنبيه المستخدم عند الاتصال بشبكة غير مشفرة أو عند الاشتباه في وجود محطة اتصال مزيفة من نوع Stingray.
أما مع Android 17 QPR2 Beta 3، فتتجه قوقل إلى تحويل هذه الميزة من مجرد نظام تنبيه لحظي إلى سجل أمني متكامل يمكن الرجوع إليه لاحقًا، مع معلومات أكثر تفصيلًا حول التشفير ونوع الهجوم المحتمل.
وبذلك يحصل المستخدم على رؤية أوسع لما يحدث على مستوى المودم والشبكة الخلوية، بدل الاعتماد فقط على إشعار عابر قد لا يتم ملاحظته.
بعض المزايا لا تزال قيد التطوير
ورغم ظهور عدد من هذه الإضافات داخل Android 17 QPR2 Beta 3، فإن بعض التنبيهات الجديدة تم اكتشافها من خلال تحليل الشيفرة البرمجية للإصدار التجريبي.
وهذا يعني أنها قيد التطوير حاليًا، وقد تتغير قبل الإطلاق النهائي، كما لا يوجد ضمان بأن تصل جميعها إلى النسخة المستقرة بنفس الشكل.
ومع ذلك، تشير هذه التغييرات بوضوح إلى أن قوقل تعمل على جعل Android 17 أكثر قدرة على اكتشاف محاولات التجسس والتلاعب بالشبكات الخلوية، مع منح المستخدم أدوات أكثر وضوحًا لمراقبة سلامة اتصال الهاتف.





