新聞

Google公布Android 17新一波網路隱私與連線安全措施,重點防範網路追蹤、App未經授權存取區域網路,以及偽基地臺攻擊等風險。新版系統導入ECH(Encrypted Client Hello)支援,在App使用的網路函式庫與遠端伺服器均支援ECH時,可加密TLS建立連線時可能暴露的伺服器名稱資訊,減少網路業者或其他中介者辨識使用者連線網域的機會。

Android 17也進一步限制App存取區域網路。以Android 17為目標版本的App,必須先取得使用者授權,才能掃描或連線同一網路內的智慧電視、攝影機等設備。這類App也會預設採用憑證透明度(Certificate Transparency,CT)機制,要求相關TLS憑證記錄於公開日誌,以利查驗異常或偽造憑證,降低相關攻擊未被察覺的風險。

行動網路方面,Android 17也強化2G防護,參與這項機制的電信業者可替用戶預設關閉2G。Google指出,偽基地臺可迫使原本連上LTE或5G的手機改連安全性較低的2G網路,藉此繞過現有垃圾訊息與詐騙過濾機制,再投遞網路釣魚簡訊。預設停用2G有助於防範這類攻擊。