Compania Google a anunțat includerea în viitoarea versiune Android 16 a unor funcționalități suplimentare pentru asigurarea protecției dispozitivului. În setările platformei va apărea modul „Advanced Protection”, care permite activarea unui set opțional de mecanisme de protecție, întărind securitatea în caz de riscuri de compromitere a dispozitivului sau atacuri direcționate asupra utilizatorului. Modul acoperă atât opțiuni deja disponibile, cât și noi funcționalități, cum ar fi repornirea automată a smartphone-ului după 3 zile de inactivitate, protecția împotriva atacurilor prin USB și backup-ul înregistrărilor pentru audit în caz de hack.

Modul Advanced Protection acoperă următoarele mecanisme de protecție:
- Protecție împotriva furtului, confiscării și obținerii accesului fizic al atacatorului la dispozitiv.
- Repornirea dispozitivului dacă ecranul nu a fost deblocat mai mult de 3 zile. În cazul în care dispozitivul ajunge în alte mâini, repornirea automată va readuce secțiunile decriptate cu datele utilizatorului în starea inițială, nedecodează. vor proteja împotriva atacurilor prin analiza conținutului memoriei și exploatarea vulnerabilităților în mecanismul de blocare a ecranului.
- Protecție împotriva atacurilor sau scurgerilor de date prin conectarea dispozitivului prin USB. Cu ecranul blocat, funcționalitățile portului USB pentru noi conectări sunt limitate doar la încărcare, iar transferul de date este blocat.
- Blocat automat al dispozitivului în cazul detectării semnelor de furt sau în cazul unei perioade prelungite offline.
- Analiza incidentelor.
- Backup-ul jurnalele sistemului în cloud-ul Google. Copia de rezervă a jurnalele este salvată folosind criptare de la un capăt la altul și este disponibilă doar utilizatorului dispozitivului. În cazul compromiterii sau hack-ului dispozitivului, funcționalitatea oferită va facilita analiza criminalistică și nu va permite atacatorului să-și șteargă urmele prin curățarea jurnalele pe dispozitiv.
- Protecție împotriva vulnerabilităților în aplicații și instalarea aplicațiilor malițioase.
- Activarea mecanismului hardware de protecție MemTag (MTE, Memory Tagging Extension), prezent în cipurile bazate pe arhitectura ARMv8.5-A. Tehnologia MemTag permite asocierea etichetelor cu zone din memorie și organizarea verificării corectitudinii utilizării pointerilor pentru blocarea exploatării vulnerabilităților cauzate de accesul la zone de memorie deja eliberate, supraîncărcări ale buffer-ului și accesări înainte de inițializare.
- Activarea Google Play Protect pentru verificarea aplicațiilor în căutarea codului malicios și a funcționalităților impuse.
- Blocat instalarea aplicațiilor necunoscute. Este permisă descărcarea numai a programelor din cataloagele oficiale de aplicații, preinstalate pe dispozitiv.
- Protecție împotriva instalării conexiunilor rețelelor nesigure.
- Blocat conectarea la rețelele mobile 2G.
- Dezactivarea reconectării automate la rețelele Wi-Fi nesecurizate, care utilizează WEP sau OWE, precum și la cele disponibile fără parolă.
- Protecție în timpul navigării pe site-uri nesigure.
- Dezactivarea optimizatoarelor JIT în motorul JavaScript V8, ceea ce îmbunătățește securitatea lucrului cu aplicații web potențial periculoase prin reducerea vectorilor posibili de atac.
- Activarea Android Safe Browsing pentru blocarea accesului la site-uri cu activitate malițioasă raportată.
- Utilizarea numai a HTTPS în Chrome.
- Filtrarea mesajelor de spam și frauduloase.
- Activarea în aplicația Google Messages a modurilor Spam Protection și Scam Protection pentru eliminarea mesajelor nedorite.
- Protecție împotriva redirecționărilor către site-uri malițioase și de phishing. Afișarea unei alerte separate în cazul primirii mesajelor de la utilizatori necunoscuți care conțin linkuri.
- Blocat apelurile publicitare.
- Identificarea apelurilor nedorite prin Caller ID, utilizând baza de numere de telefon ale spammerilor susținută de Google.
- Verificarea automată a apelurilor primite pentru spam, folosind asistentul AI.
- Afișarea alertelor la identificarea semnelor de fraudă prin analiza conversației telefonice în timp real.
Sursa: opennet.ro
