
Zero-Trust-Mobilfunk-Verteidigungs-Subdienst für Android (IMSI-Catcher-, 2G-SMS-Blaster- und 4G-aLTEr-Erkennung & sicheres Routing)
RadioGuard ist eine quelloffene, produktionsreife und Google-Play-Store-konforme Android-Sicherheitsanwendung und ein Hintergrund-Subdienst. Sie erkennt aktiv bösartige Mobilfunkmasten (IMSI-Catcher / Cell-Site-Simulatoren / SMS-Blaster), identifiziert feindselige 2G/4G-Mobilfunkmanipulation und setzt kryptografische Safe-Routing-Quarantäne ein, um mobile Geräte auf nicht vertrauenswürdigen Mobilfunkverbindungen zu schützen.
Mobilfunknetze (2G, 3G und 4G LTE) leiden unter grundlegenden Protokollschwächen:
Die RadioGuard-Philosophie: Behandle die Mobilfunkverbindung wie ein nicht vertrauenswürdiges öffentliches Netzwerk (Zero-Trust-Funk). Anstatt zu hoffen, dass der Mast legitim ist, überwacht das Telefon autonom die Mobilfunk-Telemetrie und kapselt den Datenverkehr in authentifizierte kryptografische Tunnel.
┌─────────────────────────────────────────────────────────────────────────────┐
│ RadioGuard Architektur-Topologie │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ UI-Schicht (Jetpack Compose) ] │
│ • DashboardScreen: Echtzeit-Bedrohungsanzeige, aktive Telemetrie, Steuerung │
│ • Geräteintegritäts-Banner: Zeigt Kernel/Root-Kompromittierungswarnungen │
│ • Forensischer Incident-Exporter: Generiert JSON-Beweis-Dumps │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Kern-Dienstschicht ] │
│ • RadioGuardService: Vordergrund-Wachposten überwacht TelephonyCallback │
│ • Telemetrie-Liveness-Watchdog: Fragt Modem alle 5s ab, um RIL-Freeze zu vereiteln │
│ • Notruf 911/112 Fail-Safe: Setzt Killswitch während Anrufen automatisch aus │
│ • SafeTunnelVpnService: Nativer VPN-Killswitch (TunnelCrack-gehärtet) │
│ • ShizukuRadioBridge: Privilegierter Nicht-Root-Band-Locker & Flugmodus-Puls │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Analyse-Engine ] │
│ • AnomalyEngine: Normalisierte Bayes'sche Multi-Faktor-Anomaliebewertung │
│ • Macro-Cell Shadow Clone Detector: Step-Gradient Delta-RSRP-Verfolgung │
│ • Hysterese-Puffer: 2-Sample-Fenster filtert Carrier-Aggregation-Schwankungen │
│ • SmsFilterHelper: PDU-Inspektor erkennt Type-0 Silent-SMS-Pings │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Speicher- & Integritätsschicht ] │
│ • TowerDatabase (Room SQLite): Lokale OpenCelliD / BeaconDB-Baseline │
│ • Zirkuläre Speicherbereinigung: Begrenzt Incident-Log auf 1.000 zur DoS-Prävention │
│ • AppIntegrityValidator: Laufzeit-SHA-256-APK-Signaturzertifikat-Verifikation │
│ • RuntimeAntiHijackGuard: Anti-ptrace & /proc/self/maps Hook-Scanner │
│ • DeviceIntegritySentry: Hardware-TEE, SELinux und Rootkit-Auditor │
└─────────────────────────────────────────────────────────────────────────────┘
VpnService mit setBlocking(true) als OS-erzwungenen Killswitch./1-Routenaufteilung: Vereitelt TunnelCrack (CVE-2023-36672 / CVE-2023-35838) durch Aufteilung der Routen in 0.0.0.0/1 und 128.0.0.0/1, wodurch bösartige lokale Subnetz-Routing-Umleitungen überschrieben werden.9.9.9.9, 1.1.1.1) mit SPKI-Zertifikats-Pinning, um aLTEr-DNS-Hijacking vor dem Tunnel zu verhindern.TelephonyCallback.CallStateListener.ByteBuffer.allocate(32768)) und PDU-Byte-Arrays werden strikt auf Grenzen geprüft. Überläufe werfen eine verwaltete IndexOutOfBoundsException, anstatt den Speicher zu korrumpieren.pruneOldIncidents) begrenzt, der die neuesten 1.000 Datensätze behält und verhindert, dass bösartige Masten den Flash-Speicher des Geräts füllen.RadioGuard wurde gegen veröffentlichte Bypass-Techniken gehärtet:
Um sicherzustellen, dass RadioGuard nicht durch bösartige Apps oder lokale Malware kompromittiert werden kann:
AppIntegrityValidator.kt):
Process.killProcess()).RuntimeAntiHijackGuard.kt):
/proc/self/status alle 3 Sekunden. Erkennt ptrace-Anhänge, gdb und Frida-Agenten./proc/self/maps auf dynamische Bibliotheksinjektionen (frida-agent.so, xposed.so, zygisk, sandhook).Die UI ist mit Jetpack Compose (Material 3) in einem dunklen Cyber-Verteidigungs-Theme gestaltet:
Das Projekt enthält eine ausführbare Verifikationstestsuite (test_suite.py), die alle Algorithmen, Zustandsübergänge und mathematischen Grenzen validiert:
python test_suite.py
test_01_normal_macro_cell_passes ......................... [OK]
test_02_involuntary_2g_downgrade ......................... [OK]
test_03_macro_cell_shadow_clone_jump ..................... [OK]
test_04_hysteresis_filtering ............................. [OK]
test_05_spatial_drift_detection .......................... [OK]
test_06_tunnelcrack_dual_route_coverage .................. [OK]
test_07_storage_bounds_circular_pruning .................. [OK]
test_08_emergency_call_fail_safe_transitions ............. [OK]
Ran 8 tests in 0.001s - OK (100% Passing)
Zusätzlich befinden sich Unit-Tests für Android Studio / Gradle-Builds unter:
Bei der Einreichung von RadioGuard in der Google Play Developer Console sind die Berechtigungen wie folgt zu deklarieren:
# Clone or open workspace
cd C:\Users\pushk\.gemini\antigravity\scratch\radioguard
# Build debug APK
./gradlew assembleDebug
# Build release APK (configured with ProGuard & R8)
./gradlew assembleRelease
su-Binärdateien, Magisk, SELinux im Permissive-Modus, Test-Keys oder fehlendem Hardware-KeyStore/TEE).| Angriffsvektor | Quellpapier / CVE | Gehärtete Gegenmaßnahme |
|---|
| Macro-Cell Shadow Clone | USENIX Security (FBS-Radar) | Step-Gradient-Verfolgung: Markiert plötzliche $\Delta\text{RSRP} > 25\text{ dB}$-Anstiege bei identischen Cell IDs innerhalb von $< 4\text{ Sekunden}$. |
| TunnelCrack VPN-Bypass | USENIX Security (CVE-2023-36672) | Dual /1-Routenaufteilung: 0.0.0.0/1 und 128.0.0.0/1 überschreiben alle bösartigen lokalen Subnetz-Umleitungen. |
| aLTEr DNS-Bootstrap-Hijack | IEEE S&P (CVE-2018-18544) | IP-Literale & SPKI-Pinning: Direkte Verbindung zu fest kodierten Resolver-IPs (9.9.9.9) eliminiert Klartext-Bootstrap-DNS. |
| Baseband RIL-Freeze | Black Hat / ACM CCS | Telemetrie-Liveness-Watchdog: Fragt Modem-Telemetrie aktiv alle 5 Sekunden ab, wenn Callbacks für $> 12\text{ Sekunden}$ stillstehen. |
| Carrier-Aggregation-Flapping | Reale LTE-Bereitstellung | Hysterese-Puffer: Erfordert 2 aufeinanderfolgende Anomaliezyklen über 10 Sekunden, bevor eine kritische Quarantäne erklärt wird. |
/system/bin/cmd-Pfade und entfernt LD_PRELOAD aus den Ausführungsumgebungen von Subprozessen.| Berechtigung | Play-Store-Richtlinien-Begründung |
|---|
ACCESS_FINE_LOCATION | Vom Android-Betriebssystem erforderlich, um CellIdentity (Cell ID, TAC, PCI) abzufragen. Geben Sie in der Datenschutzrichtlinie der App ausdrücklich an, dass Koordinaten lokal auf dem Gerät gegen eine offline SQLite-Datenbank ausgewertet und niemals an einen Remote-Server übertragen werden. |
FOREGROUND_SERVICE & FOREGROUND_SERVICE_CONNECTED_DEVICE | Erforderlich für die kontinuierliche Echtzeit-Hintergrundüberwachung von Baseband-Zustandsänderungen und bösartigem Mast-Luring. |
BIND_VPN_SERVICE | Erforderlich zur Bereitstellung des lokalen Loopback-Quarantänetunnels und des nativen OS-Killswitchs zur Isolierung nicht vertrauenswürdiger Mobilfunkverbindungen. |