Google въведе нови защити за поверителността и мрежовата сигурност в Android 17, включително по-строг контрол, който пречи на приложенията да сканират устройства, свързани към локалната Wi‑Fi мрежа на потребителя, без разрешение.
Актуализацията е предназначена да намали профилирането на домакинствата, да ограничи проследяването и да защити потребителите срещу заплахи, вариращи от злонамерена Wi‑Fi активност до клетъчни SMS измами.
Смартфоните с Android често се свързват към домашни Wi‑Fi мрежи, споделяни от смарт телевизори, камери, игрови конзоли, високоговорители, принтери и други устройства от интернет на нещата (IoT).
Преди това дадено приложение можеше потенциално да открива устройства в същата локална мрежа, без изрично да иска достъп от потребителя. Тази информация можеше да разкрие подробности за технологиите, поведението или притежаваните устройства в дадено домакинство.
Android 17 вече налага „Защита на локалната мрежа“, изисквайки от приложенията да поискат изрично разрешение, преди да сканират за или да се свързват с устройства в локалната мрежа.
Това дава на потребителите по-голям контрол върху това кои приложения могат да виждат близките устройства и да комуникират в тяхната домашна Wi‑Fi среда. Ограничението не премахва често срещани функции като стрийминг на съдържание към телевизор.
Вместо това Google препоръчва на разработчиците да използват сигурни системни инструменти на Android за действия като излъчване (casting). Потребителите могат да изберат съвместим телевизор или устройство чрез операционната система, без да дават на приложението широка видимост за всяко устройство, свързано към мрежата.
Нова защита в Android 17 срещу Wi-Fi проследяване
Подобрението на поверителността при Wi‑Fi е част от по-широко обновяване на сигурността в Android 17, фокусирано върху защитата на мрежовите метаданни и криптираните връзки.
Google също така добавя поддръжка за Encrypted Client Hello (ECH) – технология за поверителност, която скрива името на уебсайта, който дадено устройство се опитва да достъпи по време на ранните етапи на HTTPS връзка.
HTTPS вече криптира по-голямата част от трафика между устройството и уебсайта. Мрежовите оператори и подслушвателите обаче понякога все още могат да виждат информация за имената на домейните, което им позволява да идентифицират достъпваните уебсайтове или приложения.
Тези метаданни могат да се използват за профилиране или за подпомагане на насочени фишинг и измамнически операции. С ECH и Private DNS Android 17 има за цел да криптира повече от тези данни за връзката.
За поддържаните уебсайтове и приложения промяната затруднява Wi‑Fi операторите, интернет доставчиците и мрежовите подслушватели да определят онлайн дестинацията на потребителя.
Android 17 на Google активира „Прозрачност на сертификатите“ (Certificate Transparency) по подразбиране, изисквайки сертификатите на уебсайтове и приложения да бъдат записвани в публични регистри, за да се помогне за откриването на подозрителни или неправилно издадени сертификати, които биха могли да позволят атаки за прихващане.
Друга важна промяна е насочена към атаките за понижаване на поколението на мрежата (2G downgrade attacks) и активността на SMS симулаторите на базови станции (SMS blasters). Престъпниците използват фалшиви клетъчни базови станции, за да принудят близките устройства да се свържат с по-стари 2G мрежи, където защитите за сигурност са по-слаби.
След това атакуващите могат да изпращат измамни текстови съобщения, които имитират банки, компании за доставка, държавни институции или други доверени организации. Android преди това предлагаше на потребителите ръчна опция за изключване на 2G свързаността.
За потребителите промените се извършват главно на заден план. За разработчиците Android 17 въвежда нови изисквания за достъп до локална мрежа и съвременни практики за криптирана мрежова комуникация. Заедно тези мерки показват усилията на Google да намали излагането на данни в Wi‑Fi мрежите, сърфирането в мрежата, валидирането на сертификати и клетъчните комуникации.