Kondom na USB portu
USB rozhraní se může stát cestou, kterou zneužijí hackeři k napadení zařízení škodlivým kódem. Novinka, která se co nevidět objeví v Androidu 16, má sloužit jako preventivní ochrana. Jednoduše USB port zablokuje ve chvíli, kdy bude na zařízení zamčený displej.
Smartphone, ale také i tablet, to pomůže chránit před fyzickými útoky přes USB a zabrání riziku připojování škodlivých periferií do USB rozhraní. Takzvané USB kondomy, jak se tento způsob ochrany také nazývá, už známe v podobě USB klíčenek, které se vkládají mezi USB port smartphonu a kabel neznámé nabíječky nebo jiného zařízení. Jeho vlastností je, že nemá propojené datové piny, čili nemůže dojít k infiltraci škodlivého kódu.
Jak hardwarová blokace USB funguje?
Ve stavu, kdy je zařízení uzamčeno, zakáže režim pokročilé ochrany datový přenos přes USB. Nabíjení bude stále fungovat, čili kladný ani záporný pól USB blokovány nebudou. Ale jakékoliv periferie, zapojené do USB portu, budou zablokovány. Tento stav potrvá do té chvíle, než uživatel telefon opět odemkne.
Experti v oblasti zabezpečení tomu trefně říkají USB kondom. Zpravidla vyžaduje instalaci softwaru třetí strany, nebo použití USB mezičlánku podobnému flash paměti, ale od uvolnění nové funkce už to nebude potřeba.
Pokročilá správa periferií byla poprvé představena v rámci Androidu 12. Verze 15 ji rozšířila o režim uzamčení. Velkou změnou, kterou se dočkáme v případě Androidu 16, bude automatické blokování nových zařízení USB. Pokud se nějaké zařízení pokusí připojit, když je telefon uzamčen, ochranná funkce vás upozorní oznámením detekce podezřelé aktivity USB.
Do budoucna se také chystá blokace sideloadingu aplikací, omezování 2G připojení, vynucování rozšíření metody MTE (Memory Tagging Extension) pro aplikace a blokace veřejných Wi-Fi.
Google prozatím snadnou volbu těchto ochran nezavedl, ale podle analýzy kódu APK, který pravidelně provádějí výzkumníci serveru Android Authority, už tyto funkce fungují ve čtvrté beta verzi Androidu 16. Jejich uvolnění by tak už nemělo trvat dlouho.
Zdroj: Android Police