A mais recente atualização para o Android 17 introduz bloqueios a varreduras da rede local, defesa contra torres falsas e suporte nativo ao Encrypted Client Hello.
A Google anunciou um novo conjunto de ferramentas de privacidade para o Android 17, que visam reforçar a segurança do tráfego de rede num momento em que o sistema também passa por mudanças estruturais, como limites de RAM para evitar bloqueios, e que chega aos primeiros dispositivos da linha Pixel 11. A atualização foca-se sobretudo em impedir que aplicações e agentes externos recolham dados sensíveis durante a comunicação do smartphone com redes locais e servidores remotos.
A primeira grande mudança bloqueia tentativas de mapeamento da rede doméstica, uma técnica utilizada por aplicações maliciosas para identificar dispositivos vulneráveis e explorar falhas de hardware. Com o Android 17, essas varreduras deixam de ser possíveis, reduzindo significativamente o risco de ataques internos. O sistema também passa a ativar transparência de certificados por padrão, garantindo que as ligações externas utilizem protocolos adequados e que eventuais certificados suspeitos sejam detetados imediatamente.
No setor de telefonia, a Google reforçou a proteção contra equipamentos criminosos que simulam torres de comunicação, utilizados em ataques conhecidos como SMS Blaster. Estes dispositivos intercetam dados e enviam mensagens maliciosas ao utilizador. Agora, as operadoras podem ativar automaticamente as barreiras de defesa, tornando o smartphone imune a esse tipo de invasão sem exigir qualquer configuração manual. A novidade técnica mais relevante é o suporte nativo ao Encrypted Client Hello (ECH), que fecha uma falha histórica da internet. Até hoje, a etapa inicial de comunicação entre o dispositivo e um servidor, que é responsável por indicar o nome do site que o utilizador pretende visitar, era transmitida sem estar encriptada, permitindo que qualquer observador identificasse o destino da navegação ainda antes do conteúdo ser carregado. O ECH oculta essa informação, garantindo total privacidade desde o primeiro pacote de dados.
Como muitos sites ainda não suportam o novo protocolo, o Android 17 adota uma estratégia curiosa, já que quando a ligação não oferece criptografia completa, com o sistema a enviar pacotes aleatórios e inúteis para confundir possíveis invasores e impedir a recolha de dados reais sobre o histórico de navegação. A Google afirma que o Android 17 é a primeira grande plataforma móvel a implementar o ECH de forma ampla, o que deve incentivar administradores de servidores a adotarem o padrão em escala global.
