Google представила масштабное обновление сетевой безопасности в Android 17, которое затрагивает сразу несколько уязвимых зон: от передачи метаданных при установке HTTPS-соединения до защиты от физических атак через поддельные базовые станции. Об этом сообщает РБК-Украина со ссылкой на официальный Google Security Blog. По состоянию на 28 августа 2026 года обновление уже распространяется на поддерживаемые устройства, а ключевым технологическим сдвигом стал переход на протокол Encrypted Client Hello (ECH), который закрывает одну из самых известных дыр в приватности мобильных пользователей.
Шифрование имени домена: провайдер больше не видит, какой сайт вы открываете
Ранее при установке TLS-соединения название целевого сайта (SNI — Server Name Indication) передавалось в открытом виде в первом пакете данных. Это позволяло интернет-провайдерам, операторам и любым наблюдателям на пути трафика формировать детальный профиль интересов пользователя: какие сайты он посещает, какие приложения использует, к каким сервисам подключается. Такая информация могла использоваться для таргетированной рекламы, а в худшем случае — для фишинговых атак или слежки. В Android 17 протокол ECH шифрует имя целевого домена уже в первом пакете. Интернет-провайдер видит лишь факт подключения к сети доставки контента (например, Cloudflare или Akamai) и общий объём трафика, но не конкретный сайт или приложение. Для разработчиков это означает необходимость перехода на библиотеки OkHttp версии 5.5.0 и оптимизацию DNS-запросов. При этом важно понимать: для полного сокрытия IP-адреса устройства пользователю по-прежнему понадобится VPN, поскольку ECH защищает только метаданные соединения, а не сам адрес источника.
Локальная сеть: конец эры безразрешительного сканирования Wi-Fi
Изменения затронули и работу мобильных приложений в домашних сетях. До Android 17 любое приложение могло без дополнительных разрешений сканировать локальную Wi-Fi-сеть, выявляя все подключённые устройства — от умных телевизоров и роутеров до камер видеонаблюдения и носимых гаджетов. Это создавало серьёзный риск: вредоносное или даже легитимное, но чрезмерно «жадное» приложение могло собрать полную карту домашней сети. Android 17 вводит механизм Local Network Protection: приложения больше не могут самостоятельно опрашивать устройства в локальной сети — для любого сканирования требуется прямое пользовательское согласие. Для вывода контента на телевизор или другой экран внедрён системный инструмент безопасного транслирования, который передаёт сигнал на выбранный дисплей без предоставления приложению доступа к остальной домашней сети.
Реестр Certificate Transparency и защита от поддельных сертификатов
Ещё одним нововведением стала включённая по умолчанию проверка подлинности веб-сайтов через публичный реестр Certificate Transparency (CT). Все выданные сертификаты безопасности теперь обязаны фиксироваться в открытом реестре, что делает практически невозможным подделку ключей шифрования даже в случае компрометации удостоверяющего центра. Если злоумышленник попытается выпустить поддельный сертификат для известного домена, он будет немедленно обнаружен по отсутствию записи в CT-реестре, и Android 17 заблокирует соединение до того, как пользователь увидит поддельную страницу.
Автоматическое отключение 2G: ликвидация вектора атак «SMS blasters»
Отдельное внимание Google уделила защите от так называемых «SMS blasters» — портативных устройств, имитирующих базовые станции сотовой связи. Злоумышленники разворачивают эти относительно дешёвые аппараты в людных местах, заглушают сигналы LTE и 5G и принудительно переводят смартфоны жертв на устаревший незащищённый стандарт 2G. В сети 2G устройство становится уязвимым к массовым спам-рассылкам и фишинговым SMS в обход фильтров оператора. Если в Android 12 появилась лишь возможность ручного отключения 2G на уровне аппаратных настроек, то Android 17 вводит zero-click решение: мобильные операторы получили инструмент для автоматического отключения 2G по умолчанию для всех своих абонентов. Это полностью ликвидирует данный вектор атак «из коробки», без какого-либо участия пользователя.
Противоречивые данные
Хотя Google позиционирует ECH как полноценный механизм защиты приватности, издание NotebookCheck отмечает существенную оговорку: шифрование имени домена пока не работает во всех приложениях. Переход на ECH требует от разработчиков обновления сетевых библиотек до OkHttp 5.5.0, и на момент релиза Android 17 часть приложений, особенно устаревших или разработанных малыми студиями, может по-прежнему передавать SNI в открытом виде. Таким образом, реальная степень защиты зависит от того, насколько быстро экосистема разработчиков адаптируется к новым требованиям. В то же время РБК-Украина и 3DNews подчёркивают, что на системном уровне (браузер Chrome, системные сервисы) ECH работает штатно и покрывает основную массу пользовательского трафика. Разница между «полной защитой» в маркетинговых материалах Google и «защитой не во всех приложениях» в независимых обзорах — это не прямое противоречие в фактах, а различие в масштабе внедрения: технология реализована, но её охват в экосистеме приложений остаётся динамичным.
Практические последствия для пользователей и разработчиков
Для рядового пользователя Android 17 означает, что с момента обновления его посещаемые сайты перестают быть видимыми для провайдера и оператора, домашняя Wi-Fi-сеть защищена от скрытого сканирования сторонними приложениями, а риск перехвата через поддельные 2G-станции сведён к нулю без каких-либо действий с его стороны. Для разработчиков мобильных приложений обновление несёт конкретные обязательства: миграция на OkHttp 5.5.0, пересмотр DNS-стратегий и тестирование сценариев локальной сети с учётом новых разрешений. Эксперты отмечают, что совокупность мер в Android 17 формирует наиболее комплексный пакет сетевой безопасности в истории платформы — от транспортного уровня (ECH) до радиочастотного (отключение 2G) и локального (Local Network Protection).