Android 17 позволит операторам отключать сети 2G для абонентов
Google рассказала о новых сетевых мерах безопасности Android 17. Система получила шифрование доменных имен сайтов, усиленную защиту локальных соединений, обязательную проверку сертификатов и возможность для операторов отключать сети 2G по умолчанию, пишет Mediasat.

HTTPS по умолчанию шифрует содержание передаваемых данных. Однако само имя сервера при установке соединения до сих пор могло передаваться в открытом виде. Из-за этого оператор связи или владелец публичной сети Wi-Fi мог определить, что устройство подключилось, например, к example.com. Конкретную страницу и её содержание он при этом не видел. Такие данные пригодны для профилирования пользователей. Злоумышленники могут использовать их в целевых фишинговых и мошеннических кампаниях.
Шифрование имени сервера
Android 17 поддерживает технологию Encrypted Client Hello (ECH). Она работает в сочетании с Private DNS и скрывает доменное имя сайта уже на этапе установления соединения. Операторам связи и другим наблюдателям становится значительно сложнее определить, к каким ресурсам обращается пользователь. Это работает для поддерживаемых сайтов и приложений. Чтобы приложения поддерживали ECH, Google рекомендует разработчикам обновиться до библиотеки OkHttp версии 5.5.0 и включить эту функцию.
Отключение сетей 2G
Операторы получили возможность по умолчанию отключать сети 2G для абонентов. Это должно затруднить атаки с помощью SMS-бластеров — поддельных базовых станций. Они с помощью мощного сигнала заставляют смартфоны, находящиеся поблизости, отключаться от LTE или 5G. В результате устройства переходят на менее защищенные сети 2G. Благодаря такому соединению злоумышленники могут обходить современные фильтры спама и мошеннических сообщений. Это позволяет им напрямую рассылать потенциальным жертвам фишинговые SMS.
Защита локальной сети и сертификатов
Android 17 будет запрашивать у приложений разрешение, прежде чем они смогут сканировать локальную сеть или подключаться к другим устройствам в ней. Это затруднит поиск вредоносными приложениями уязвимых устройств в домашней сети. Также станет сложнее скрытно отслеживать пользователя по набору обнаруженных роутеров, телевизоров и другой техники. Для привычных сценариев, таких как выбор телевизора для трансляции видео, Android будет предлагать системный интерфейс. Он не требует от приложения полного доступа к локальной сети.
Кроме того, в Android 17 по умолчанию будет включена проверка Certificate Transparency. TLS-сертификаты, выданные сайтам, должны регистрироваться в общедоступных журналах. Благодаря этому система сможет выявлять подозрительные или незаконно выданные сертификаты. Вероятность того, что такая атака останется незамеченной, существенно снижается.
Android 17 уже получил и ряд других изменений, касающихся безопасности — в частности, Google существенно усложнила процедуру разблокировки смартфонов, сократив лимит попыток ввода PIN-кода с 1800 до 20 за пять лет.

HTTPS по умолчанию шифрует содержание передаваемых данных. Однако само имя сервера при установке соединения до сих пор могло передаваться в открытом виде. Из-за этого оператор связи или владелец публичной сети Wi-Fi мог определить, что устройство подключилось, например, к example.com. Конкретную страницу и её содержание он при этом не видел. Такие данные пригодны для профилирования пользователей. Злоумышленники могут использовать их в целевых фишинговых и мошеннических кампаниях.
Шифрование имени сервера
Android 17 поддерживает технологию Encrypted Client Hello (ECH). Она работает в сочетании с Private DNS и скрывает доменное имя сайта уже на этапе установления соединения. Операторам связи и другим наблюдателям становится значительно сложнее определить, к каким ресурсам обращается пользователь. Это работает для поддерживаемых сайтов и приложений. Чтобы приложения поддерживали ECH, Google рекомендует разработчикам обновиться до библиотеки OkHttp версии 5.5.0 и включить эту функцию.
Отключение сетей 2G
Операторы получили возможность по умолчанию отключать сети 2G для абонентов. Это должно затруднить атаки с помощью SMS-бластеров — поддельных базовых станций. Они с помощью мощного сигнала заставляют смартфоны, находящиеся поблизости, отключаться от LTE или 5G. В результате устройства переходят на менее защищенные сети 2G. Благодаря такому соединению злоумышленники могут обходить современные фильтры спама и мошеннических сообщений. Это позволяет им напрямую рассылать потенциальным жертвам фишинговые SMS.
Защита локальной сети и сертификатов
Android 17 будет запрашивать у приложений разрешение, прежде чем они смогут сканировать локальную сеть или подключаться к другим устройствам в ней. Это затруднит поиск вредоносными приложениями уязвимых устройств в домашней сети. Также станет сложнее скрытно отслеживать пользователя по набору обнаруженных роутеров, телевизоров и другой техники. Для привычных сценариев, таких как выбор телевизора для трансляции видео, Android будет предлагать системный интерфейс. Он не требует от приложения полного доступа к локальной сети.
Кроме того, в Android 17 по умолчанию будет включена проверка Certificate Transparency. TLS-сертификаты, выданные сайтам, должны регистрироваться в общедоступных журналах. Благодаря этому система сможет выявлять подозрительные или незаконно выданные сертификаты. Вероятность того, что такая атака останется незамеченной, существенно снижается.
Android 17 уже получил и ряд других изменений, касающихся безопасности — в частности, Google существенно усложнила процедуру разблокировки смартфонов, сократив лимит попыток ввода PIN-кода с 1800 до 20 за пять лет.
* Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.
Рейтинг:
