Google公布了Android 17在网络通信安全方面的一系列调整。除了在HTTPS连接中更容易隐藏访问目标域名的Encrypted Client Hello(ECH)支持,还加入了家庭局域网访问许可、异常电子证书防护,以及针对伪基站利用2G发送诈骗短信的应对措施。
HTTPS加密的盲区:域名仍然可见
智能手机上的网页浏览和应用通信大多已经使用HTTPS。HTTPS会加密通信内容,同一网络中的第三方无法直接读取收发数据。但连接目标本身并没有被隐藏——用户准备访问哪个域名,仍然以明文形式暴露在网络中。即使通信内容无法被解读,服务名称本身也可能成为推断用户行为的线索。
Android 17引入的ECH正是针对这一盲区。ECH是TLS加密技术的扩展功能,用于加密连接开始时发送的Server Name Indication(SNI)信息。SNI中包含用户想要连接的域名,启用ECH后,网络上的其他人就更难判断用户正在访问哪个站点。
Google还说明,将Android的私有DNS与ECH结合使用,可以同时减少DNS查询和HTTPS连接两个环节中域名泄露的风险。不过仅升级到Android 17并不会自动隐藏所有访问目标,应用所使用的通信库以及连接目标服务器也需要支持ECH。
局域网设备扫描不再默认放行
Android 17对局域网访问的处理也发生了变化。此前,能够连接互联网的应用可以搜索同一局域网内的电视、游戏机、智能家居设备等。对于需要把视频投射到电视的应用来说,这是一项必要能力,但局域网内存在哪些设备,也可能被用来推测用户的生活环境。
Google从Android 17开始正式推进Local Network Protection。面向Android 17及以上版本的应用如果需要直接访问局域网设备,必须获取ACCESS_LOCAL_NETWORK权限。应用直接访问局域网原则上需要用户许可,这有助于防止应用在用户不知情的情况下扫描家庭设备。
对于电视投射等场景,应用也可以使用Android提供的设备选择界面。这样应用只被允许与用户选定的设备通信,能够减少交给应用的信息量。
证书透明与2G诈骗拦截
HTTPS通信中用于验证网站真伪的电子证书也得到进一步保护。认证局可能错误签发证书,或者认证局自身遭到攻击,导致异常证书被滥用。面向Android 17及以上版本的应用,将默认启用Certificate Transparency(CT),即把已签发证书记录到公开日志中以便验证。
2G通信被用于短信诈骗的问题同样被纳入Android 17的防护范围。2G是1990年代启用的旧式移动通信方式,与4G、5G相比安全性较弱。虽然越来越多的运营商已经停止正规2G服务,但智能手机端有时仍保留连接2G的能力。
攻击者会使用被称为SMS blaster的伪基站,把附近手机强制引导到2G网络,再发送伪装成银行或快递公司的钓鱼短信,诱导用户进入钓鱼网站。Android自Android 12起就提供了关闭2G的功能,但需要用户自行修改设置。Android 17新增了让运营商在初始状态下就为签约用户禁用2G连接的机制,从而更有效地阻止伪基站把设备拉入2G网络。
Google表示,今后会根据利用网络发起的新威胁,继续更新Android的保护功能。
热门跟贴