Android 17 повышает сетевую безопасность за счет скрытия доменных имен и позволяет операторам отключать 2G

Компания Google выпустила блог-пост, в котором рассказала о новых мерах сетевой безопасности в Android 17.

Даже при использовании HTTPS-соединений доменные имена веб-сайтов (включая приложения) «по-прежнему видны сетевым операторам и злоумышленникам, ведущим прослушку».

Эти незашифрованные данные могут использоваться для составления пользовательских профилей или, оказавшись в руках злоумышленников, применяться для целевых фишинговых и мошеннических кампаний.

Android 17 призван решить эту проблему с помощью технологии Encrypted Client Hello (ECH). Работая в связке с частным DNS, этот новый стандарт конфиденциальности будет «скрывать доменные имена, которые вы посещаете». Это достигается путем сокрытия «доменного имени с помощью секретного ключа шифрования, который может расшифровать только целевой веб-сайт».

Шифруя имя целевого веб-сайта с самого начала, ECH помогает гарантировать, что для поддерживаемых сайтов и приложений сетевые провайдеры и наблюдатели больше не смогут легко видеть, какие именно веб-сайты или приложения вы используете.

Теперь, когда поддержка на уровне ОС доступна, разработчикам приложений необходимо обновиться до OkHttp 5.5.0 и включить ECH.

Утечки данных доменных имен происходят в двух местах: (1) при первозначном запросе DNS и (2) в незашифрованном сообщении ClientHello при установлении соединения Transport Layer Security (TLS). Недавний прогресс в развертывании зашифрованного DNS и запуск поддержки Encrypted ClientHello в Android 17 делают действия в Интернете более конфиденциальными

Что касается мобильных сетей, Android 17 позволяет мобильным операторам по умолчанию отключать подключение к 2G для своих пользователей. (Впервые этот пользовательский параметр появился в Android 12.) Это направлено на борьбу с атаками с использованием фальшивых базовых станций (SMS-бластеров), которые «вынуждают расположенные поблизости смартфоны отключаться от сетей LTE или 5G и переходить на менее защищенные устаревшие сети 2G». После этого на устройства отправляются фишинговые текстовые сообщения.

Кроме того, в Android 17 введена система защиты локальной сети (Local Network Protection), согласно которой приложения теперь обязаны запрашивать разрешение «перед тем, как сканировать другие устройства в вашей локальной сети или подключаться к ним».

Для выполнения повседневных задач, таких как трансляция видео на телевизор, разработчикам следует использовать защищенный системный инструмент, который позволяет выбрать телевизор без необходимости запрашивать у приложения разрешение на просмотр других устройств в вашем доме.

Наконец, «прозрачность сертификатов» (Certificate Transparency) требует, чтобы «все сертификаты регистрировались в публичном реестре, что делает обнаружение подобных атак гораздо более вероятным».

При подключении к защищенному приложению или веб-сайту ваше устройство проверяет сертификат, чтобы подтвердить подлинность ресурса. Однако в случае компрометации центра сертификации хакеры потенциально могут создавать поддельные сертификаты для перехвата вашего трафика и причинения вреда.