
خدمة فرعية للدفاع الخلوي بثقة صفرية لأندرويد (كشف IMSI-Catcher و2G SMS Blaster و4G aLTEr والتوجيه الآمن)
RadioGuard هو تطبيق أمني لنظام أندرويد مفتوح المصدر، جاهز للإنتاج، ومتوافق مع متجر Google Play، ويعمل كخدمة فرعية في الخلفية. يكتشف بنشاط أبراج الاتصال الخبيثة (أجهزة اعتراض IMSI / محاكيات مواقع الخلايا / أجهزة بث الرسائل النصية)، ويحدد التلاعب العدائي بشبكات 2G/4G الخلوية، وينشر حجراً صحياً للتوجيه الآمن بالتشفير لحماية الأجهزة المحمولة على روابط خلوية غير موثوقة.
تعاني الشبكات الخلوية (2G و3G و4G LTE) من نقاط ضعف بروتوكولية أساسية:
فلسفة RadioGuard: تعامل مع الرابط الخلوي كشبكة عامة غير موثوقة (راديو بثقة صفرية). بدلاً من الأمل في أن يكون البرج شرعياً، يراقب الهاتف بشكل مستقل القياسات الخلوية ويغلف حركة المرور داخل أنفاق تشفيرية موثقة.
┌─────────────────────────────────────────────────────────────────────────────┐
│ RadioGuard Architecture Topology │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ UI Layer (Jetpack Compose) ] │
│ • DashboardScreen: Real-time threat gauge, active telemetry, controls │
│ • Device Integrity Banner: Displays kernel/root compromise warnings │
│ • Forensic Incident Exporter: Generates JSON evidence dumps │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Core Service Layer ] │
│ • RadioGuardService: Foreground sentry monitoring TelephonyCallback │
│ • Telemetry Liveness Watchdog: Polls modem every 5s to defeat RIL freeze │
│ • Emergency 911/112 Fail-Safe: Auto-suspends killswitch during calls │
│ • SafeTunnelVpnService: Native VPN killswitch (TunnelCrack hardened) │
│ • ShizukuRadioBridge: Privileged non-root band locker & airplane pulse │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Analytical Engine ] │
│ • AnomalyEngine: Normalized Bayesian multi-factor anomaly scoring │
│ • Macro-Cell Shadow Clone Detector: Step-gradient Delta-RSRP tracking │
│ • Hysteresis Buffer: 2-sample window filters Carrier Aggregation flits │
│ • SmsFilterHelper: PDU inspector catching Type-0 Silent SMS pings │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Storage & Integrity Layer ] │
│ • TowerDatabase (Room SQLite): Local OpenCelliD / BeaconDB baseline │
│ • Circular Storage Pruning: Caps incident log to 1,000 to prevent DoS │
│ • AppIntegrityValidator: Runtime SHA-256 APK signing cert verification │
│ • RuntimeAntiHijackGuard: Anti-ptrace & /proc/self/maps hook scanner │
│ • DeviceIntegritySentry: Hardware TEE, SELinux, and rootkit auditor │
└─────────────────────────────────────────────────────────────────────────────┘
VpnService الأصلي في أندرويد مع setBlocking(true) كمفتاح إيقاف يفرضه نظام التشغيل./1: يهزم TunnelCrack (CVE-2023-36672 / CVE-2023-35838) بتقسيم المسارات إلى 0.0.0.0/1 و128.0.0.0/1، متجاوزاً أي إعادة توجيه خبيثة للشبكة الفرعية المحلية.9.9.9.9، 1.1.1.1) مع تثبيت شهادة SPKI لمنع اختطاف DNS عبر aLTEr قبل النفق.TelephonyCallback.CallStateListener.ByteBuffer.allocate(32768)) ومصفوفات بايت PDU تخضع لفحص حدود صارم. تتسبب التجاوزات في رمي IndexOutOfBoundsException المُدار بدلاً من إتلاف الذاكرة.pruneOldIncidents) يحتفظ بأحدث 1,000 سجل، مما يمنع الأبراج الخبيثة من ملء ذاكرة الفلاش في الجهاز.تم تقوية RadioGuard ضد تقنيات التجاوز المنشورة:
لضمان عدم إمكانية اختراق RadioGuard بواسطة تطبيقات خبيثة أو برامج ضارة محلية:
AppIntegrityValidator.kt):
Process.killProcess()).RuntimeAntiHijackGuard.kt):
/proc/self/status كل 3 ثوانٍ. يكتشف ارتباطات ptrace وgdb ووكلاء Frida./proc/self/maps بحثاً عن حقن المكتبات الديناميكية (frida-agent.so، xposed.so، zygisk، sandhook).تم بناء واجهة المستخدم باستخدام Jetpack Compose (Material 3) بمظهر داكن للدفاع السيبراني:
يتضمن المشروع مجموعة اختبارات تحقق قابلة للتنفيذ (test_suite.py) تتحقق من جميع الخوارزميات وانتقالات الحالة وحدود الرياضيات:
python test_suite.py
test_01_normal_macro_cell_passes ......................... [OK]
test_02_involuntary_2g_downgrade ......................... [OK]
test_03_macro_cell_shadow_clone_jump ..................... [OK]
test_04_hysteresis_filtering ............................. [OK]
test_05_spatial_drift_detection .......................... [OK]
test_06_tunnelcrack_dual_route_coverage .................. [OK]
test_07_storage_bounds_circular_pruning .................. [OK]
test_08_emergency_call_fail_safe_transitions ............. [OK]
Ran 8 tests in 0.001s - OK (100% Passing)
بالإضافة إلى ذلك، توجد اختبارات الوحدة لبناء Android Studio / Gradle في:
عند تقديم RadioGuard إلى وحدة تحكم مطوري Google Play، أعلن عن الأذونات على النحو التالي:
# Clone or open workspace
cd C:\Users\pushk\.gemini\antigravity\scratch\radioguard
# Build debug APK
./gradlew assembleDebug
# Build release APK (configured with ProGuard & R8)
./gradlew assembleRelease
su، أو Magisk، أو SELinux في الوضع المتساهل، أو مفاتيح الاختبار، أو غياب KeyStore/TEE للأجهزة).| ناقل الهجوم | الورقة المصدرية / CVE | الإجراء المضاد المقوّى |
|---|
| استنساخ ظل الخلية الكبيرة | USENIX Security (FBS-Radar) | تتبع التدرج التدريجي: يحدد ارتفاعات $\Delta\text{RSRP} > 25\text{ dB}$ المفاجئة على معرّفات خلايا متطابقة خلال $< 4\text{ seconds}$. |
| تجاوز VPN عبر TunnelCrack | USENIX Security (CVE-2023-36672) | تقسيم المسار المزدوج /1: 0.0.0.0/1 و128.0.0.0/1 يتجاوزان أي إعادة توجيه خبيثة للشبكة الفرعية المحلية. |
| اختطاف تمهيد DNS عبر aLTEr | IEEE S&P (CVE-2018-18544) | عناوين IP المضمّنة وتثبيت SPKI: الاتصال المباشر بعناوين IP ثابتة للمحلل (9.9.9.9) يلغي DNS التمهيدي النصي الصريح. |
| تجميد RIL للنطاق الأساسي | Black Hat / ACM CCS | مراقب حيوية القياسات: يستطلع بنشاط قياسات المودم كل 5 ثوانٍ إذا توقفت الاستدعاءات لأكثر من $> 12\text{ seconds}$. |
| تذبذب تجميع الموجات الحاملة | نشر LTE في العالم الحقيقي | مخزن التخلف المؤقت: يتطلب دورتي شذوذ متتاليتين خلال 10 ثوانٍ قبل إعلان الحجر الحرج. |
/system/bin/cmd الأساسية ويزيل LD_PRELOAD من بيئات تنفيذ العمليات الفرعية.| الإذن | مبرر سياسة متجر Play |
|---|
ACCESS_FINE_LOCATION | مطلوب من قبل نظام أندرويد للاستعلام عن CellIdentity (معرّف الخلية، TAC، PCI). اذكر صراحةً في سياسة الخصوصية للتطبيق أن الإحداثيات يتم تقييمها محلياً على الجهاز مقابل قاعدة بيانات SQLite غير متصلة بالإنترنت ولا يتم إرسالها أبداً إلى أي خادم بعيد. |
FOREGROUND_SERVICE وFOREGROUND_SERVICE_CONNECTED_DEVICE | مطلوب للمراقبة المستمرة في الوقت الفعلي لتغيرات حالة النطاق الأساسي واستدراج الأبراج الخبيثة. |
BIND_VPN_SERVICE | مطلوب لتوفير نفق الحجر الصحي للاسترجاع المحلي ومفتاح الإيقاف الأصلي لنظام التشغيل لعزل الروابط الخلوية غير الموثوقة. |