Google представила новые механизмы защиты сетевых функций в Android 17, направленные на повышение приватности и безопасности пользователей.
Теперь приложения обязаны запрашивать разрешение перед сканированием локальной сети или подключением к другим устройствам. Это затруднит работу вредоносного ПО и снизит риск скрытого отслеживания пользователя по обнаруженным роутерам и гаджетам.
Для привычных сценариев, таких как выбор телевизора для трансляции видео, система предложит стандартный интерфейс без необходимости предоставлять приложению полный доступ к сети.
Ранее при установке HTTPS-соединения имя сервера могло передаваться в открытом виде, что позволяло операторам публичных Wi-Fi сетей отслеживать, к каким сайтам обращается пользователь, даже без доступа к содержимому страниц.
Для решения этой проблемы Android 17 получил поддержку технологии Encrypted Client Hello (ECH), которая совместно с Private DNS скрывает доменное имя сайта уже на этапе установления соединения.
Google рекомендует разработчикам обновиться до библиотеки OkHttp 5.5.0 и включить поддержку ECH для внедрения этой защиты в своих приложениях.
Система также по умолчанию задействует проверку Certificate Transparency. Все TLS-сертификаты должны регистрироваться в публичных журналах, что позволяет обнаруживать подозрительные или неправомерно выданные сертификаты.
Это значительно снижает вероятность того, что атака с использованием поддельных сертификатов останется незамеченной.
Операторы связи получили возможность по умолчанию отключать сети 2G для своих абонентов. Эта мера направлена на противодействие атакам с использованием SMS-бластеров — поддельных базовых станций.
Такие устройства мощным сигналом заставляют смартфоны поблизости отключаться от LTE или 5G и переходить на менее защищённые сети 2G, после чего злоумышленники обходят современные фильтры спама и напрямую рассылают жертвам фишинговые SMS.
