Sonata

Android 17 получил новые инструменты защиты сетевых соединений

image source

Google представила новые механизмы защиты сетевых функций в Android 17, направленные на повышение приватности и безопасности пользователей.

Теперь приложения обязаны запрашивать разрешение перед сканированием локальной сети или подключением к другим устройствам. Это затруднит работу вредоносного ПО и снизит риск скрытого отслеживания пользователя по обнаруженным роутерам и гаджетам.

Для привычных сценариев, таких как выбор телевизора для трансляции видео, система предложит стандартный интерфейс без необходимости предоставлять приложению полный доступ к сети.

Ранее при установке HTTPS-соединения имя сервера могло передаваться в открытом виде, что позволяло операторам публичных Wi-Fi сетей отслеживать, к каким сайтам обращается пользователь, даже без доступа к содержимому страниц.

Для решения этой проблемы Android 17 получил поддержку технологии Encrypted Client Hello (ECH), которая совместно с Private DNS скрывает доменное имя сайта уже на этапе установления соединения.

Google рекомендует разработчикам обновиться до библиотеки OkHttp 5.5.0 и включить поддержку ECH для внедрения этой защиты в своих приложениях.

Система также по умолчанию задействует проверку Certificate Transparency. Все TLS-сертификаты должны регистрироваться в публичных журналах, что позволяет обнаруживать подозрительные или неправомерно выданные сертификаты.

Это значительно снижает вероятность того, что атака с использованием поддельных сертификатов останется незамеченной.

Операторы связи получили возможность по умолчанию отключать сети 2G для своих абонентов. Эта мера направлена на противодействие атакам с использованием SMS-бластеров — поддельных базовых станций.

Такие устройства мощным сигналом заставляют смартфоны поблизости отключаться от LTE или 5G и переходить на менее защищённые сети 2G, после чего злоумышленники обходят современные фильтры спама и напрямую рассылают жертвам фишинговые SMS.

источник

Загрузка страницы