
Android के लिए ज़ीरो-ट्रस्ट सेलुलर डिफ़ेंस सब-सर्विस (IMSI-Catcher, 2G SMS Blaster, और 4G aLTEr डिटेक्शन और सेफ रूटिंग)
RadioGuard एक ओपन-सोर्स, प्रोडक्शन-रेडी, और Google Play Store-अनुरूप Android सुरक्षा एप्लिकेशन और बैकग्राउंड सब-सर्विस है। यह सक्रिय रूप से रोग सेल टावरों (IMSI-कैचर्स / Cell-Site Simulators / SMS Blasters) का पता लगाता है, शत्रुतापूर्ण 2G/4G सेलुलर हेरफेर की पहचान करता है, और अविश्वसनीय सेलुलर लिंक पर मोबाइल उपकरणों की सुरक्षा के लिए क्रिप्टोग्राफिक सेफ-रूटिंग क्वारंटीन तैनात करता है।
सेलुलर नेटवर्क (2G, 3G, और 4G LTE) बुनियादी प्रोटोकॉल कमजोरियों से ग्रस्त हैं:
RadioGuard का दर्शन: सेलुलर लिंक को एक अविश्वसनीय सार्वजनिक नेटवर्क (ज़ीरो-ट्रस्ट रेडियो) की तरह मानें। टावर के वैध होने की आशा करने के बजाय, फोन स्वायत्त रूप से सेलुलर टेलीमेट्री की निगरानी करता है और ट्रैफ़िक को प्रमाणित क्रिप्टोग्राफिक टनल के अंदर समाहित करता है।
┌─────────────────────────────────────────────────────────────────────────────┐
│ RadioGuard Architecture Topology │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ UI Layer (Jetpack Compose) ] │
│ • DashboardScreen: Real-time threat gauge, active telemetry, controls │
│ • Device Integrity Banner: Displays kernel/root compromise warnings │
│ • Forensic Incident Exporter: Generates JSON evidence dumps │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Core Service Layer ] │
│ • RadioGuardService: Foreground sentry monitoring TelephonyCallback │
│ • Telemetry Liveness Watchdog: Polls modem every 5s to defeat RIL freeze │
│ • Emergency 911/112 Fail-Safe: Auto-suspends killswitch during calls │
│ • SafeTunnelVpnService: Native VPN killswitch (TunnelCrack hardened) │
│ • ShizukuRadioBridge: Privileged non-root band locker & airplane pulse │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Analytical Engine ] │
│ • AnomalyEngine: Normalized Bayesian multi-factor anomaly scoring │
│ • Macro-Cell Shadow Clone Detector: Step-gradient Delta-RSRP tracking │
│ • Hysteresis Buffer: 2-sample window filters Carrier Aggregation flits │
│ • SmsFilterHelper: PDU inspector catching Type-0 Silent SMS pings │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Storage & Integrity Layer ] │
│ • TowerDatabase (Room SQLite): Local OpenCelliD / BeaconDB baseline │
│ • Circular Storage Pruning: Caps incident log to 1,000 to prevent DoS │
│ • AppIntegrityValidator: Runtime SHA-256 APK signing cert verification │
│ • RuntimeAntiHijackGuard: Anti-ptrace & /proc/self/maps hook scanner │
│ • DeviceIntegritySentry: Hardware TEE, SELinux, and rootkit auditor │
└─────────────────────────────────────────────────────────────────────────────┘
setBlocking(true) के साथ Android के नेटिव VpnService को नियोजित करता है।/1 रूट स्प्लिटिंग: रूट्स को 0.0.0.0/1 और 128.0.0.0/1 में विभाजित करके TunnelCrack (CVE-2023-36672 / CVE-2023-35838) को विफल करता है, किसी भी दुर्भावनापूर्ण लोकल सबनेट रूटिंग रीडायरेक्ट को ओवरराइड करता है।9.9.9.9, 1.1.1.1) का उपयोग करता है।TelephonyCallback.CallStateListener को हुक करता है।ByteBuffer.allocate(32768)) और PDU बाइट एरेज़ कड़ाई से बाउंड-चेक किए जाते हैं। ओवरफ्लो मेमोरी को दूषित करने के बजाय प्रबंधित IndexOutOfBoundsException फेंकते हैं।pruneOldIncidents) का उपयोग करके सीमित किया जाता है जो नवीनतम 1,000 रिकॉर्ड रखता है, जिससे दुर्भावनापूर्ण टावरों को डिवाइस की फ्लैश मेमोरी भरने से रोका जाता है।RadioGuard को प्रकाशित बायपास तकनीकों के विरुद्ध हार्डन किया गया है:
यह सुनिश्चित करने के लिए कि RadioGuard को दुर्भावनापूर्ण ऐप्स या स्थानीय मैलवेयर द्वारा समझौता नहीं किया जा सकता:
AppIntegrityValidator.kt):
Process.killProcess())।RuntimeAntiHijackGuard.kt):
/proc/self/status को स्कैन करता है। ptrace अटैचमेंट, gdb, और Frida एजेंट्स का पता लगाता है।frida-agent.so, xposed.so, zygisk, sandhook) के लिए /proc/self/maps को स्कैन करता है।UI Jetpack Compose (Material 3) के साथ बनाया गया है जिसमें डार्क साइबर-डिफेंस थीम है:
प्रोजेक्ट में एक निष्पादन योग्य सत्यापन टेस्ट सूट (test_suite.py) शामिल है जो सभी एल्गोरिदम, स्टेट ट्रांज़िशन, और गणितीय सीमाओं को मान्य करता है:
python test_suite.py
test_01_normal_macro_cell_passes ......................... [OK]
test_02_involuntary_2g_downgrade ......................... [OK]
test_03_macro_cell_shadow_clone_jump ..................... [OK]
test_04_hysteresis_filtering ............................. [OK]
test_05_spatial_drift_detection .......................... [OK]
test_06_tunnelcrack_dual_route_coverage .................. [OK]
test_07_storage_bounds_circular_pruning .................. [OK]
test_08_emergency_call_fail_safe_transitions ............. [OK]
Ran 8 tests in 0.001s - OK (100% Passing)
इसके अतिरिक्त, Android Studio / Gradle बिल्ड्स के लिए यूनिट टेस्ट यहाँ स्थित हैं:
RadioGuard को Google Play Developer Console में सबमिट करते समय, अनुमतियों को निम्नानुसार घोषित करें:
# Clone or open workspace
cd C:\Users\pushk\.gemini\antigravity\scratch\radioguard
# Build debug APK
./gradlew assembleDebug
# Build release APK (configured with ProGuard & R8)
./gradlew assembleRelease
su बाइनरी, Magisk, Permissive मोड में SELinux, test-keys, या अनुपलब्ध हार्डवेयर KeyStore/TEE की जाँच करता है)।| हमला वेक्टर | स्रोत पेपर / CVE | हार्डन किया गया प्रति-उपाय |
|---|
| मैक्रो-सेल शैडो क्लोन | USENIX Security (FBS-Radar) | स्टेप-ग्रेडिएंट ट्रैकिंग: $< 4\text{ सेकंड}$ के भीतर समान Cell IDs पर अचानक $\Delta\text{RSRP} > 25\text{ dB}$ वृद्धि को चिह्नित करता है। |
| TunnelCrack VPN बायपास | USENIX Security (CVE-2023-36672) | डुअल /1 रूट स्प्लिटिंग: 0.0.0.0/1 और 128.0.0.0/1 किसी भी रोग लोकल सबनेट रीडायरेक्ट को ओवरराइड करते हैं। |
| aLTEr DNS बूटस्ट्रैप हाईजैक | IEEE S&P (CVE-2018-18544) | IP लिटरल्स और SPKI पिनिंग: हार्डकोडेड रिज़ॉल्वर IPs (9.9.9.9) से सीधा कनेक्शन क्लीयरटेक्स्ट बूटस्ट्रैप DNS को समाप्त करता है। |
| बेसबैंड RIL फ्रीज़ | Black Hat / ACM CCS | टेलीमेट्री लाइवनेस वॉचडॉग: यदि कॉलबैक $> 12\text{ सेकंड}$ के लिए रुक जाते हैं तो हर 5 सेकंड में मॉडेम टेलीमेट्री को सक्रिय रूप से पोल करता है। |
| कैरियर एग्रीगेशन फ्लैपिंग | वास्तविक-विश्व LTE तैनाती | हिस्टैरिसीस बफर: महत्वपूर्ण क्वारंटीन घोषित करने से पहले 10 सेकंड में 2 लगातार एनोमली चक्रों की आवश्यकता होती है। |
/system/bin/cmd पाथ लागू करता है और सबप्रोसेस निष्पादन वातावरण से LD_PRELOAD को हटाता है।| अनुमति | Play Store नीति औचित्य |
|---|
ACCESS_FINE_LOCATION | CellIdentity (Cell ID, TAC, PCI) क्वेरी करने के लिए Android OS द्वारा आवश्यक। ऐप की गोपनीयता नीति में स्पष्ट रूप से बताएं कि निर्देशांक ऑफ़लाइन SQLite डेटाबेस के विरुद्ध डिवाइस पर स्थानीय रूप से मूल्यांकित किए जाते हैं और कभी भी किसी रिमोट सर्वर पर प्रसारित नहीं किए जाते। |
FOREGROUND_SERVICE और FOREGROUND_SERVICE_CONNECTED_DEVICE | बेसबैंड स्टेट परिवर्तनों और रोग टावर ल्यूरिंग की निरंतर वास्तविक समय बैकग्राउंड निगरानी के लिए आवश्यक। |
BIND_VPN_SERVICE | अविश्वसनीय सेलुलर लिंक को अलग करने के लिए स्थानीय लूपबैक क्वारंटीन टनल और नेटिव OS किल-स्विच प्रदान करने के लिए आवश्यक। |