Als Teil von Android 17Google setzt eine Reihe von Netzwerkschutzmaßnahmen ein soll die Privatsphäre und Sicherheit der Benutzer verbessern. Sie greifen an mehreren Fronten an, von der Überwachung des Webverkehrs über Schwachstellen in alten Mobilfunknetzen bis hin zur Sicherheit von Heimnetzwerken.

ECH-Verschlüsselung, um Ihr Surfen zu verbergen

Ein neues Feature ist die Integration von Encrypted Client Hello (ECH). Bisher blieb der Domainname der besuchten Seite auch bei einer HTTPS-Verbindung für Netzwerkbetreiber sichtbar. Diese Metadaten könnten zur Erstellung von Benutzerprofilen verwendet werden.

Durch die Verschlüsselung des Namens der Zielwebsite von Anfang an stellt ECH sicher, dass Netzwerkanbieter und Abhörer nicht mehr ohne weiteres erkennen können, welche Websites oder Anwendungen Sie besuchen „, erklärt Google.

Um zu verhindern, dass ECH-Verbindungen auffallen, sendet das ECH GREASE-System gefälschte Erweiterungen an nicht kompatible Server, wodurch der gesamte Datenverkehr vereinheitlicht wird.

Barrieren gegen lokale und Online-Bedrohungen

Android 17 kümmert sich auch um die Sicherheit des Heimnetzwerks, indem es die Funktionalität des lokalen Netzwerkschutzes stärkt. Apps müssen explizit um Erlaubnis bitten, bevor sie andere Geräte im WLAN-Netzwerk des Hauses scannen oder eine Verbindung zu ihnen herstellen können.

Darüber hinaus aktiviert das System standardmäßig die Zertifikatstransparenz. (CT). Diese Maßnahme erfordert die Registrierung von Website-Zertifikaten in einem öffentlichen Register, wodurch es für Angreifer erheblich schwieriger wird, gefälschte Zertifikate zu verwenden, um den Datenverkehr unbemerkt abzufangen.

Ein entscheidender Schritt mit der Sperrung von 2G

Update behebt Sicherheitslücke, die von Cyberkriminellen ausgenutzt wird: 2G-Netzwerke. Preiswerte Geräte, sogenannte „SMS-Blaster“, können in der Nähe befindliche Smartphones dazu zwingen, auf dieses veraltete und unsichere Netzwerk umzusteigen. Sobald die Verbindung hergestellt ist, umgehen Angreifer moderne Spamfilter.

SMS-Blaster-Angriff

Während Android 12 eine manuelle Option einführte, bietet Android 17 eine Zero-Click-Lösung. Teilnehmende Mobilfunkbetreiber können 2G für ihre Abonnenten standardmäßig deaktivieren, um diese Angriffsfläche zu beseitigen und Benutzer vor SMS-Phishing-Kampagnen zu schützen.