Android 17 усилит приватность: операторам станет сложнее отслеживать посещаемые сайты
- AlexT
- 29-авг-2026, 08:00
- 0 комментариев
- 1 просмотров

В Android 17 появится сразу несколько новых механизмов сетевой защиты, направленных на повышение конфиденциальности пользователей. Одним из главных нововведений станет поддержка Encrypted Client Hello (ECH): технология позволит шифровать сведения о домене, к которому подключается устройство. Благодаря этому интернет-провайдерам, операторам публичных Wi-Fi-сетей и другим наблюдателям станет значительно сложнее определить, какие сайты и онлайн-сервисы использует владелец смартфона.
Одновременно Google усиливает безопасность локальных сетей, включает проверку Certificate Transparency по умолчанию и расширяет защиту от атак через устаревшие мобильные сети. В Android 17 приложениям потребуется разрешение для сканирования устройств в домашней сети, а мобильные операторы смогут автоматически отключать поддержку 2G у своих абонентов. Последняя мера должна снизить эффективность мошеннических атак с использованием поддельных базовых станций и так называемых SMS-бластеров.
Большинство современных сайтов используют HTTPS, благодаря чему содержимое передаваемых между устройством и сервером данных защищается шифрованием. Однако это не означает, что соединение становится полностью невидимым для владельца сети или интернет-провайдера.
При установлении соединения определённые метаданные, включая сведения о доменном имени сервера, могут оставаться доступными для наблюдения. Таким образом, оператор способен получить информацию о самом факте обращения к определённому интернет-ресурсу, даже если не может увидеть конкретную открытую страницу, введённые данные или передаваемый контент.
Подобные сведения представляют ценность для построения профилей интернет-активности. В руках злоумышленников информация о посещаемых ресурсах также потенциально может использоваться при подготовке более убедительных фишинговых и мошеннических атак.
Одним из ключевых изменений Android 17 станет широкая поддержка стандарта Encrypted Client Hello.
ECH защищает начальный этап установки HTTPS-соединения и скрывает информацию о конечном сервере. В Android новая технология работает совместно с Private DNS, что позволяет закрыть ещё один источник метаданных о сетевой активности пользователя.
Для сайтов и приложений, поддерживающих эту технологию, сетевому оператору или другому наблюдателю будет значительно сложнее установить, к какому именно ресурсу подключается устройство.
Google называет Android 17 первой крупной мобильной операционной системой с широкой поддержкой ECH. Компания также работает с разработчиками приложений, операторами и другими участниками отрасли над дальнейшим распространением стандарта.
Разработчикам Android-приложений Google рекомендует перейти на OkHttp версии 5.5.0 и активировать поддержку ECH. Для разработчиков собственных сетевых стеков компания отдельно подготовила рекомендации по работе с HTTPS Resource Records.
Ещё одно заметное изменение касается устройств внутри локальной сети.
Ранее установленное приложение потенциально могло сканировать домашнюю сеть и определять подключённые к ней устройства без отдельного разрешения пользователя. Таким способом можно обнаружить, например, телевизоры, игровые приставки, камеры видеонаблюдения и другое сетевое оборудование.
Начиная с Android 17 механизм Local Network Protection становится обязательным. Перед сканированием локальной сети или установлением соединения с находящимися в ней устройствами приложение должно будет получить соответствующее разрешение.
Изменение решает сразу две задачи. Оно ограничивает возможности потенциально вредоносного ПО по поиску доступных устройств и одновременно усложняет скрытое формирование цифрового профиля домашней сети пользователя.
При этом Google постаралась не усложнять привычные сценарии. Например, для передачи видео на телевизор разработчики смогут использовать защищённый системный интерфейс выбора устройства. В таком случае приложению не потребуется предоставлять доступ ко всему списку оборудования внутри домашней сети.
Google также включает Certificate Transparency по умолчанию.
TLS-сертификат позволяет устройству убедиться, что оно действительно устанавливает защищённое соединение с нужным сервером. Однако компрометация центра сертификации теоретически может привести к появлению неправомерно выпущенного сертификата, который злоумышленники способны попытаться использовать для перехвата трафика.
Certificate Transparency предусматривает регистрацию сертификатов в публично доступных журналах. Благодаря этому подозрительная выдача сертификата становится заметнее, а провести атаку незаметно значительно сложнее.
Таким образом, Android получает дополнительный уровень контроля, не полагаясь исключительно на сам факт наличия у сайта формально действующего сертификата.
Отдельное направление защиты Android 17 связано со старыми мобильными сетями.
2G создавалась в эпоху, когда современные требования к безопасности мобильных коммуникаций ещё не существовали. Этим пользуются злоумышленники, применяющие поддельные базовые станции, которые Google также называет SMS-бластерами.
Такие устройства передают достаточно мощный радиосигнал, чтобы заставить находящиеся поблизости смартфоны отказаться от LTE или 5G и переключиться на менее защищённое соединение 2G.
После принудительного перехода устройства на старую сеть атакующие могут обходить некоторые современные механизмы защиты операторов от нежелательных и мошеннических сообщений и отправлять пользователям фишинговые SMS.
Возможность вручную запретить подключение к 2G появилась в Android ещё начиная с Android 12. В Android 17 Google развивает эту функцию: участвующие в программе мобильные операторы смогут отключать 2G для своих абонентов по умолчанию, без необходимости самостоятельно менять настройки смартфона.
В результате потенциально опасный канал связи может быть закрыт ещё до попытки проведения подобной атаки.
Изменения Android 17 показывают, что защита мобильных устройств всё больше распространяется не только на содержимое передаваемых данных, но и на окружающие их метаданные.
HTTPS уже давно скрывает значительную часть пользовательского трафика, однако информация о направлении соединения, устройствах домашней сети или способе подключения также способна многое рассказать о владельце смартфона.
В Android 17 Google одновременно работает сразу с несколькими такими источниками информации: ECH скрывает домены поддерживаемых ресурсов, Local Network Protection ограничивает сканирование домашней сети, Certificate Transparency повышает надёжность проверки сертификатов, а возможность автоматического отключения 2G уменьшает риски атак через устаревшие сотовые технологии.
В совокупности эти изменения должны сделать сетевую активность пользователей Android менее прозрачной для посторонних и одновременно усложнить несколько распространённых сценариев атак.