Ваш смартфон могли скрыто сканировать через Wi-Fi: Android 17 это меняет

3 Мин Чтения

15:19 28.08.2026 Пт 3 мин Новая ОС позволит операторам полностью выключить 2G

Android 17 меняет защиту пользователей в сети (фото: Unsplash) Не трать время на шум! Читай только суть из РБК-Украина в Google

Google усилила сетевую безопасность в Android 17, добавив полноценную поддержку стандарту Encrypted Client Hello (ECH). Обновление также предохраняет от скрытого сканирования Wi-Fi, поддельных веб-сертификатов и мошенничества через фальшивые базовые станции 2G.

Об этом сообщает РБК-Украина со ссылкой на Google Security Blog.

Ключевым технологическим сдвигом стал переход на протокол Encrypted Client Hello (ECH).

Ранее при установке соединения название сайта передавалось в открытом виде — это позволяло формировать детальный профиль интересов человека для рекламы или фишинговых атак.

Теперь ECH шифрует имя целевого домена первого пакета данных. Интернет-провайдер видит только факт подключения к сети доставки контента (например, Cloudflare) и объема трафика, но не конкретного сайта или приложения.

Для разработчиков это означает необходимость перехода на библиотеки OkHttp 5.5.0 и оптимизацию DNS-запросов, хотя для полного скрытия IP-адреса пользователям все еще понадобится VPN .

Конфиденциальность домашнего Wi-Fi и контроль сертификатов

Изменения коснулись и локальных сетей. Ранее мобильные приложения имели возможность без дополнительных разрешений сканировать домашний Wi-Fi, собирая информацию обо всех подключенных устройствах — от умных телевизоров до камер наблюдения .

Система безопасности Android 17 изменяет этот подход с помощью нескольких инструментов:

Защита Local Network Protection: приложения больше не могут самостоятельно опрашивать устройства в локальной сети — для любого сканирования требуется прямое пользовательское согласие.

Безопасное транслирование: для вывода контента на ТВ внедрен системный инструмент, который передает сигнал на выбранный экран без предоставления приложения к остальной домашней сети.

Реестр Certificate Transparency (CT): проверка подлинности веб-сайтов теперь включена по умолчанию. Все сертификаты безопасности должны фиксироваться в публичном реестре, что делает невозможным подделку ключей шифрования во время взлома удостоверяющих центров.

Читайте больше: Разряженный iPhone не проблема: 6 неочевидных полезных фишек Apple Wallet

Противодействие 2G-перехватчикам и SMS-атакам

Отдельное внимание разработчики уделили защите от так называемых «SMS blasters» — портативных фальшивых базовых станций.

Злоумышленники используют эти относительно дешевые устройства в людных местах, чтобы заглушить сигналы LTE/5G и принудительно перевести смартфоны жертв на устаревший незащищенный стандарт 2G.

Оказавшись в сети 2G, устройство становится уязвимым к спам-рассылкам и фишинговым сообщениям в обход фильтров оператора.

И если у Android 12 появилась возможность ручного отключения 2G на уровне железа, то Android 17 вводит zero-click решение: мобильные операторы получили инструмент для автоматического отключения 2G по умолчанию для своих абонентов, что полностью ликвидирует этот вектор атак «из коробки».

Поделиться этой статьей