Google анонсировала четыре новых механизма сетевой безопасности для Android 17

МЕНЮ


Главная страница
Поиск
Регистрация на сайте
Помощь проекту
Архив новостей

ТЕМЫ


Новости ИИРазработка ИИВнедрение ИИРабота разума и сознаниеМодель мозгаРобототехника, БПЛАТрансгуманизмОбработка текстаТеория эволюцииДополненная реальностьЖелезоКиберугрозыНаучный мирИТ индустрияРазработка ПОТеория информацииМатематикаЦифровая экономика

Авторизация



Они направлены на то, чтобы сделать подключения конфиденциальнее, а атаки - сложнее. Краткий обзор каждой функции:

1. Encrypted Client Hello (ECH). Эта технология шифрует доменное имя сайта уже на этапе TLS-рукопожатия. Обычно даже при HTTPS имя ресурса видно операторам связи или владельцу Wi-Fi-точки - по этим данным можно составить профиль пользователя или подготовить целевую фишинговую атаку. ECH закрывает эту «щель»: посторонний видит только IP-адрес. Но есть нюансы: функция сработает, только если приложение собрано под Android 17 (API 37), использует совместимую сетевую библиотеку (например, OkHttp 5.5.0, WebView или HttpEngine) и сам сервер поддерживает ECH. Если сервер не поддерживает, Android отправит специальное поле-пустышку (ECH GREASE), чтобы защищённые соединения не выделялись в трафике - но в этом случае имя хоста останется видимым. Ещё важно: ECH работает в паре с частным (зашифрованным) DNS - если DNS-запросы уходят в открытом виде, преимущество теряется. Google отмечает, что Android 17 станет первой крупной мобильной ОС с широкой поддержкой ECH, и работает с разработчиками сервисов, чтобы ускорить внедрение.

2. Local Network Protection (защита локальной сети). Раньше приложения могли молча сканировать домашнюю сеть и подключаться к другим устройствам (принтеру, ТВ, камерам), что позволяло собирать «цифровой отпечаток» пользователя или искать уязвимости. В Android 17 для таких действий приложение теперь обязано запрашивать у пользователя отдельное разрешение (ACCESS_LOCAL_NETWORK). Для повседневных задач (например, трансляции видео на телевизор) Google рекомендует использовать системный инструмент - он позволяет выбрать устройство без предоставления приложению полного доступа ко всей сети.

3. Certificate Transparency (CT) по умолчанию. При подключении к сайту устройство проверяет TLS-сертификат, чтобы убедиться в подлинности ресурса. Если удостоверяющий центр скомпрометирован, злоумышленники могут выпустить поддельные сертификаты и перехватить трафик. Технология CT требует, чтобы каждый сертификат регистрировался в публичном журнале. В Android 17 эта проверка включена по умолчанию (для приложений с API 37) - так поддельные сертификаты сложнее использовать незаметно.

4. Возможность для операторов отключать 2G. Речь про защиту от так называемых SMS-бластеров - поддельных базовых станций, которые мощным сигналом заставляют смартфоны переключаться с современных сетей (LTE/5G) на устаревший и менее безопасный 2G. После этого злоумышленники могут обходить фильтры и рассылать фишинговые SMS. В Android 12 появилась опция вручную отключить 2G, а в Android 17 решение развили: участвующие операторы связи смогут по умолчанию деактивировать поддержку 2G для своих абонентов - без каких-либо действий со стороны пользователя.

Важное уточнение: три из четырёх механизмов (ECH, Local Network Protection, Certificate Transparency) работают только для приложений, собранных под целевой уровень API 37 (Android 17). Приложения, собранные под более старые версии, продолжат вести себя по-старому. При этом возможность для операторов отключить 2G - это изменение на уровне инфраструктуры, оно не зависит от конкретного приложения.

В Google подчёркивают, что все эти механизмы работают в фоновом режиме и не требуют от пользователя дополнительных настроек.

https://blog.google/security/new-Android-network-security-protections/


Телеграм: t.me/ainewsline

Источник: blog.google

Комментарии: