
Android向けゼロトラスト携帯電話防御サブサービス(IMSIキャッチャー、2G SMSブラスター、4G aLTEr検出および安全なルーティング)
RadioGuard は、オープンソースで本番環境に対応し、Google Play Store に準拠した Android セキュリティアプリケーション兼バックグラウンドサブサービスです。不正な携帯基地局(IMSIキャッチャー / セルサイトシミュレータ / SMSブラスター)を能動的に検出し、敵対的な 2G/4G 携帯電話操作を識別し、信頼できない携帯電話リンク上でモバイルデバイスを保護するために暗号化された安全ルーティング隔離を展開します。
携帯電話ネットワーク(2G、3G、4G LTE)は根本的なプロトコルの弱点を抱えています:
RadioGuard の哲学: 携帯電話リンクを信頼できないパブリックネットワークのように扱う(ゼロトラスト無線)。基地局が正規のものであることを期待するのではなく、電話が自律的に携帯電話テレメトリを監視し、認証された暗号トンネル内にトラフィックをカプセル化します。
┌─────────────────────────────────────────────────────────────────────────────┐
│ RadioGuard Architecture Topology │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ UI Layer (Jetpack Compose) ] │
│ • DashboardScreen: Real-time threat gauge, active telemetry, controls │
│ • Device Integrity Banner: Displays kernel/root compromise warnings │
│ • Forensic Incident Exporter: Generates JSON evidence dumps │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Core Service Layer ] │
│ • RadioGuardService: Foreground sentry monitoring TelephonyCallback │
│ • Telemetry Liveness Watchdog: Polls modem every 5s to defeat RIL freeze │
│ • Emergency 911/112 Fail-Safe: Auto-suspends killswitch during calls │
│ • SafeTunnelVpnService: Native VPN killswitch (TunnelCrack hardened) │
│ • ShizukuRadioBridge: Privileged non-root band locker & airplane pulse │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Analytical Engine ] │
│ • AnomalyEngine: Normalized Bayesian multi-factor anomaly scoring │
│ • Macro-Cell Shadow Clone Detector: Step-gradient Delta-RSRP tracking │
│ • Hysteresis Buffer: 2-sample window filters Carrier Aggregation flits │
│ • SmsFilterHelper: PDU inspector catching Type-0 Silent SMS pings │
├─────────────────────────────────────────────────────────────────────────────┤
│ [ Storage & Integrity Layer ] │
│ • TowerDatabase (Room SQLite): Local OpenCelliD / BeaconDB baseline │
│ • Circular Storage Pruning: Caps incident log to 1,000 to prevent DoS │
│ • AppIntegrityValidator: Runtime SHA-256 APK signing cert verification │
│ • RuntimeAntiHijackGuard: Anti-ptrace & /proc/self/maps hook scanner │
│ • DeviceIntegritySentry: Hardware TEE, SELinux, and rootkit auditor │
└─────────────────────────────────────────────────────────────────────────────┘
setBlocking(true) を備えた Android ネイティブの VpnService を採用しています。/1 ルート分割: ルートを 0.0.0.0/1 と 128.0.0.0/1 に分割することで、悪意のあるローカルサブネットルーティングリダイレクトを上書きし、**TunnelCrack(CVE-2023-36672 / CVE-2023-35838)**を無効化します。9.9.9.9、1.1.1.1)を使用します。TelephonyCallback.CallStateListener をフックします。ByteBuffer.allocate(32768))および PDU バイト配列は厳密に境界チェックされます。オーバーフローはメモリを破損するのではなく、管理された IndexOutOfBoundsException をスローします。pruneOldIncidents)を使用して上限が設定され、悪意のある基地局がデバイスのフラッシュメモリを満杯にするのを防ぎます。RadioGuard は公開されたバイパス手法に対して強化されています:
RadioGuard が悪意のあるアプリやローカルマルウェアによって侵害されないようにするため:
AppIntegrityValidator.kt):
Process.killProcess())。RuntimeAntiHijackGuard.kt):
/proc/self/status をスキャンします。ptrace アタッチメント、gdb、および Frida エージェントを検出します。frida-agent.so、xposed.so、zygisk、sandhook)がないか /proc/self/maps をスキャンします。/system/bin/cmd パスを強制し、サブプロセス実行環境から を除去します。UI は Jetpack Compose(Material 3) で構築され、ダークサイバー防御テーマを特徴としています:
このプロジェクトには、すべてのアルゴリズム、状態遷移、および数学的境界を検証する実行可能な検証テストスイート(test_suite.py)が含まれています:
python test_suite.py
test_01_normal_macro_cell_passes ......................... [OK]
test_02_involuntary_2g_downgrade ......................... [OK]
test_03_macro_cell_shadow_clone_jump ..................... [OK]
test_04_hysteresis_filtering ............................. [OK]
test_05_spatial_drift_detection .......................... [OK]
test_06_tunnelcrack_dual_route_coverage .................. [OK]
test_07_storage_bounds_circular_pruning .................. [OK]
test_08_emergency_call_fail_safe_transitions ............. [OK]
Ran 8 tests in 0.001s - OK (100% Passing)
さらに、Android Studio / Gradle ビルド用のユニットテストは以下にあります:
RadioGuard を Google Play Developer Console に提出する際は、次のように権限を宣言してください:
# Clone or open workspace
cd C:\Users\pushk\.gemini\antigravity\scratch\radioguard
# Build debug APK
./gradlew assembleDebug
# Build release APK (configured with ProGuard & R8)
./gradlew assembleRelease
su バイナリ、Magisk、Permissive モードの SELinux、test-keys、またはハードウェア KeyStore/TEE の欠如をチェック)。| 攻撃ベクトル | 出典論文 / CVE | 強化された対策 |
|---|
| マクロセルシャドウクローン | USENIX Security (FBS-Radar) | ステップグラデーション追跡: $< 4\text{ 秒}$ 以内に同一 Cell ID で突然の $\Delta\text{RSRP} > 25\text{ dB}$ の急増をフラグします。 |
| TunnelCrack VPN バイパス | USENIX Security (CVE-2023-36672) | デュアル /1 ルート分割: 0.0.0.0/1 と 128.0.0.0/1 が不正なローカルサブネットリダイレクトを上書きします。 |
| aLTEr DNS ブートストラップハイジャック | IEEE S&P (CVE-2018-18544) | IP リテラルと SPKI ピンニング: ハードコードされたリゾルバ IP(9.9.9.9)への直接接続により、クリアテキストのブートストラップ DNS を排除します。 |
| ベースバンド RIL フリーズ | Black Hat / ACM CCS | テレメトリ生存性ウォッチドッグ: コールバックが $> 12\text{ 秒}$ 停止した場合、5 秒ごとにモデムテレメトリを能動的にポーリングします。 |
| キャリアアグリゲーションフラッピング | 実世界の LTE 展開 | ヒステリシスバッファ: 重大な隔離を宣言する前に、10 秒間にわたる 2 回の連続した異常サイクルを要求します。 |
LD_PRELOAD| 権限 | Play Store ポリシー正当化 |
|---|
ACCESS_FINE_LOCATION | CellIdentity(Cell ID、TAC、PCI)をクエリするために Android OS によって要求されます。座標はオフライン SQLite データベースに対してデバイス上でローカルに評価され、リモートサーバーに送信されることは一切ありませんとアプリのプライバシーポリシーに明記してください。 |
FOREGROUND_SERVICE & FOREGROUND_SERVICE_CONNECTED_DEVICE | ベースバンド状態の変化と不正基地局の誘引を継続的にリアルタイムでバックグラウンド監視するために必要です。 |
BIND_VPN_SERVICE | 信頼できない携帯電話リンクを隔離するためのローカルループバック隔離トンネルとネイティブ OS キルスイッチを提供するために必要です。 |