Android 17 приховає відвідувані сайти від операторів і заблокує сканування домашньої мережі

Корпорація Google представила масштабний комплекс заходів із посилення мережевої приватності в Android 17. Нова версія мобільної операційної системи отримала нативну підтримку технології Encrypted Client Hello (ECH), яка приховує доменні імена відвідуваних ресурсів від провайдерів, а також обмежила застосункам доступ до пристроїв у локальній мережі Wi-Fi.
Шифрування ECH: чому звичайного HTTPS більше недостатньо
За стандартного захищеного HTTPS-з’єднання провайдер або власник публічного Wi-Fi не може прочитати переданий трафік, логіни чи паролі. Однак у момент встановлення зв’язку доменне ім’я сайту залишалося відкритим: мережевий спостерігач бачив, що смартфон звертається, наприклад, до example.com, хоч і не знав конкретної сторінки.
Як повідомляється в Google Security Blog, в Android 17 впроваджено механізм Encrypted Client Hello (ECH), який працює у поєднанні з протоколом Private DNS. Технологія повністю шифрує метадані запиту вже на етапі першого рукостискання TLS:
- оператори зв’язку та адміністратори роутерів позбавляються можливості скласти список відвідуваних користувачем ресурсів;
- захист потребує підтримки з боку вебсайтів і серверів (розробникам ПЗ рекомендується перейти на мережеву бібліотеку OkHttp 5.5.0 і вище);
- Android 17 стає першою масовою мобільною ОС із глибокою системною інтеграцією стандарту.
При цьому інженери уточнюють, що ECH не перетворює смартфон на аналог VPN або Tor: провайдер як і раніше фіксує факт мережевої активності, сумарний обсяг переданих мегабайтів і кінцеву IP-адресу сервера.
Захист локальної мережі від прихованого сканування
Іншим важливим рубежем безпеки стала функція Local Network Protection. Раніше будь-який встановлений застосунок міг непомітно просканувати домашній Wi-Fi, скласти цифровий відбиток усіх підключених приладів (смарт-ТБ, розумних колонок, мережевих накопичувачів, камер) і використовувати ці дані для прихованого стеження або пошуку вразливостей в IoT-пристроях.
Згідно з документацією для розробників Android, доступ до локальної мережі тепер блокується за замовчуванням:
- програмам потрібно запитувати окремий системний дозвіл у користувача;
- для стандартних завдань (на кшталт трансляції відео на телевізор) додано ізольований системний селектор — відеопотік передається на вибраний екран без надання застосунку доступу до решти домашньої техніки.
Блокування шахрайських базових станцій і перевірка сертифікатів
Google також посилила захист від так званих SMS blasters — портативних фальшивих веж стільникового зв’язку, які генерують радіозавади і примусово скидають смартфони жертв з LTE/5G на вразливий протокол 2G. Через незахищений канал зловмисники розсилають фішингові повідомлення в обхід спам-фільтрів операторів.
Якщо раніше вимкнути 2G можна було лише вручну в налаштуваннях, то в Android 17 телеком-оператори отримали інструмент централізованого вимкнення застарілого стандарту для своїх абонентів за замовчуванням.
Додатково в ОС активували обов’язкову звірку через Certificate Transparency — усі TLS-сертифікати сайтів перевіряються за глобальними відкритими реєстрами, що унеможливлює перехоплення трафіку за допомогою підроблених або скомпрометованих центрів сертифікації.