MojAndroid

Google zrejme pripravuje samostatnú ochranu proti tzv. SMS blasterom, teda zariadeniam, ktoré sa vydávajú za mobilnú sieť a v okolí vedia hromadne doručovať podvodné SMS-ky.

Naznačuje to beta verzia aplikácie Správy, v ktorej sa objavil kód pre špecifický prepínač ochrany. Ide o typ útoku, pri ktorom operátorské filtre nemusia vôbec zafungovať, pretože správy sa k telefónu dostanú inou cestou, informoval web AndroidAuthority.

SMS blaster: falošná "základňovka" v batohu

SMS blaster je prenosné zariadenie, ktoré napodobňuje legitímny mobilný vysielač. V praxi sa používa na to, aby telefóny v určitej vzdialenosti pripojilo k sebe a následne na ne nelegálne rozoslalo množstvo SMS.

Google tento scenár spája najmä s vkladaním phishingových správ priamo do zariadení. Útočníci pritom typicky jazdia s takýmto zariadením po okolí, niekedy ho podľa popisu nosia aj v batohu, aby zasiahli čo najviac ľudí v dosahu.

Podvodná SMS v mene Slovenskej pošty | Zdroj: Polícia SR/Facebook

Ako obíde filtre operátorov

Kľúčovým prvkom je spôsob, akým SMS blaster prinúti telefóny pripojiť sa. Bežne to robí tak, že zariadenie "zhodí" okolie na 2G, čím sa pre telefón stane dostupnejšou voľbou než bežná sieť.

Týmto mechanizmom sa otvára cesta na obídenie filtrov proti spamu, ktoré má používateľ inak na úrovni operátora. Výsledkom je, že phishingové správy môžu doraziť priamo do telefónu aj v situácii, keď by ich štandardná infraštruktúra zachytila.

Špeciálny prepínač v beta verzii

Google dlhodobo odporúča ako obranu vypnúť 2G v telefóne. V rovnakom kontexte zároveň pripomína, že Android má zabudované ochrany proti SMS spamu a phishingu bez ohľadu na to, akým kanálom bola správa doručená.

Novinka je konkrétnejšia: v Google Messages v20260306 beta sa objavil kód, ktorý má umožniť ochranu proti SMS blasterom priamo v aplikácii. V praxi to vyzerá na samostatný prepínač „SMS blaster protection“, čo by posunulo ochranu bližšie k používateľovi, namiesto spoliehania sa len na nastavenia siete a zariadenia.

Nemali by ste prehliadnuť:

Aktuálne nie sú k dispozícii konkrétne informácie, akým spôsobom chce Google takúto ochranu realizovať. Google pri filtrovaní spamu a varovaniach pred podvodmi často využíva modely priamo v zariadení, no z dostupného kódu nie je zrejmé, či pôjde o rovnaký prístup aj v tomto prípade.

Nie je jasné ani to, či ide o úplne novú vrstvu ochrany, alebo skôr o sprístupnenie existujúcich mechanizmov vo forme prehľadného nastavenia v aplikácii. Samotná prítomnosť prepínača však naznačuje snahu riešiť špecifický typ lokálnych phishingových kampaní, najmä v situáciách, keď používateľ nevie alebo nemôže vypnúť 2G.

Náš tip
O Samsung Galaxy A37 a A57 vieme takmer všetko: Výbavu, farby aj európske ceny

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

Nie je možné pridávať komentáre.

+