据ZDNet 8月31日报道,谷歌宣布Android 17成为首个支持加密客户端问候(ECH)的移动操作系统,同时允许参与运营商默认关闭2G网络连接。该版本进一步强化了移动设备抵御网络嗅探、短信轰炸和降级攻击的能力。
ECH是TLS的隐私扩展,用于加密TLS握手过程中的服务器名称指示(SNI)字段。此前HTTPS虽能加密网页会话内容,但用户访问的网站域名仍会暴露给互联网服务商、Wi-Fi运营商、企业网络和未授权监视者。Android 17从初始TLS握手阶段即加密目标网站名称,与Android的Private DNS功能配合时,网络提供商和网络嗅探者将难以查看用户正在访问的网站或应用。谷歌同时提醒,这一保护仅适用于支持ECH的网站和应用。
开发者文档显示,Android 17默认支持ECH,但应用需使用支持ECH的网络库;谷歌建议开发者升级至OkHttp 5.5.0并启用ECH。当目标服务器不支持ECH时,系统会通过ECH GREASE机制使受保护连接不易被识别,同时允许在必要时回退到传统TLS连接。ECH并非VPN,也无法抹除全部流量元数据:网络观察者仍可能看到目标IP地址、连接时间、流量规模以及所在托管或CDN网络,且ECH无法隐藏DNS请求,因此其隐私价值很大程度上取决于是否配合加密DNS。
Android 17还扩大了Android 12引入的反欺诈防护,允许参与运营商默认关闭用户的2G连接,用户无需自行在设置中开启。关闭2G可防止手机扫描或接入伪基站。攻击者常使用短信轰炸设备或伪蜂窝基站,通过强信号将手机从LTE或5G降级到2G,再绕过运营商反垃圾措施发送钓鱼短信。Android开源项目文档警告,即使运营商已停用2G,手机仍可能搜索并连接2G基站,因此系统级禁用可阻断这类降级攻击。
这项安全升级可能带来漫游覆盖取舍。在2G仍在网络组合中的地区,关闭2G可能影响漫游连接;美国三大运营商已不支持2G,但英国、印度及全球南方和欧洲多国的运营商仍在使用2G。
此外,Android 17还实施了新的本地网络权限,并默认启用证书透明度。