Google представила масштабне оновлення мережевої безпеки в Android 17, яке торкається одразу кількох вразливих зон: від передачі метаданих при встановленні HTTPS-з'єднання до захисту від фізичних атак через піддельні базові станції. Про це повідомляє РБК-Україна зі посиланням на офіційний Google Security Blog. Станом на 28 серпня 2026 року оновлення вже поширюється на підтримувані пристрої, а ключовим технологічним зсувом став перехід на протокол Encrypted Client Hello (ECH), який закриває одну з найвідоміших дір у приватності мобільних користувачів.

Шифрування імені домену: провайдер більше не бачить, який сайт ви відкриваєте

Раніше при встановленні TLS-з'єднання назва цільового сайту (SNI — Server Name Indication) передавалася в відкритому вигляді в першому пакеті даних. Це дозволяло інтернет-провайдерам, операторам і будь-яким спостерігачам на шляху трафіку формувати детальний профіль інтересів користувача: які сайти він відвідує, які застосунки використовує, до яких сервісів підключається. Така інформація могла використовуватися для цілеспрямованої реклами, а в найгіршому випадку — для фішингових атак або стеження. В Android 17 протокол ECH шифрує ім'я цільового домену вже в першому пакеті. Інтернет-провайдер бачить лише факт підключення до мережі доставки контенту (наприклад, Cloudflare або Akamai) і загальний обсяг трафіку, але не конкретний сайт або застосунок. Для розробників це означає необхідність переходу на бібліотеки OkHttp версії 5.5.0 та оптимізацію DNS-запитів. При цьому важливо розуміти: для повного приховування IP-адреси пристрою користувачеві по-потрібний VPN, оскільки ECH захищає лише метадані з'єднання, а не сам адресу джерела.

Локальна мережа: кінець ери сканування Wi-Fi без дозволу

Зміни торкнулися також роботи мобільних застосунків у домашніх мережах. До Android 17 будь-який застосунок міг без додаткових дозволів сканувати локальну Wi-Fi-мережу, виявляючи всі підключені пристрої — від розумних телевізорів і роутерів до камер відеоспостереження та носимих гаджетів. Це створювало серйозний ризик: шкідливий або навіть легітимний, але надто «жадний» застосунок міг зібрати повну карту домашньої мережі. Android 17 вводить механізм Local Network Protection: застосунки більше не можуть самостійно опитувати пристрої в локальній мережі — для будь-якого сканування потрібна пряма згода користувача. Для виведення контенту на телевізор або інший екран впроваджено системний інструмент безпечного трансляції, який передає сигнал на вибраний дисплей без надання застосунку доступу до решти домашньої мережі.

Реєстр Certificate Transparency та захист від піддельних сертифікатів

Ще одним нововведенням стала увімкнена за замовчуванням перевірка автентичності веб-сайтів через публічний реєстр Certificate Transparency (CT). Усі видані сертифікати безпеки тепер зобов'язані фіксуватися в відкритому реєстрі, що робить практично неможливим підробку ключів шифрування навіть у разі компрометації центру сертифікації. Якщо злодієць спробує випустити піддельний сертифікат для відомого домену, він буде негайно виявлений за відсутністю запису в CT-реєстрі, і Android 17 заблокує з'єднання до того, як користувач побачить підроблену сторінку.

Автоматичне вимкнення 2G: ліквідація вектора атак «SMS blasters»

Окрему увагу Google приділила захисту від так званих «SMS blasters» — портативних пристроїв, що імітують базові станції мобільного зв'язку. Злодії розгортають ці відносно дешеві апарати в людних місцях, глушать сигнали LTE та 5G і примусово переводять смартфони жертв на застарілий незахищений стандарт 2G. В мережі 2G пристрій стає вразливим до масових спам-розсилок і фішингових SMS в обхід фільтрів оператора. Якщо в Android 12 з'явилася лише можливість ручного вимкнення 2G на рівні апаратних налаштувань, то Android 17 вводить zero-click рішення: мобільні оператори отримали інструмент для автоматичного вимкнення 2G за замовчуванням для всіх своїх абонентів. Це повністю ліквідує даний вектор атак «з коробки», без жодної участі користувача.

Суперечливі дані

Хоча Google позиціонує ECH як повноцінний механізм захисту приватності, видання NotebookCheck відзначає суттєву застереження: шифрування імені домену поки не працює в усіх застосунках. Перехід на ECH вимагає від розробників оновлення мережевих бібліотек до OkHttp 5.5.0, і на момент релізу Android 17 частина застосунків, особливо застарілих або розроблених малими студіями, може по-переду передавати SNI в відкритому вигляді. Таким чином, реальний рівень захисту залежить від того, наскільки швидко екосистема розробників адаптується до нових вимог. Водночас РБК-Україна та 3DNews підкреслюють, що на системному рівні (браузер Chrome, системні сервіси) ECH працює штатно і покриває основну масу користувацького трафіку. Різниця між «повним захистом» у маркетингових матеріалах Google та «захистом не в усіх застосунках» у незалежних оглядах — це не пряме суперечність у фактах, а різниця в масштабі впровадження: технологія реалізована, але її охоплення в екосистемі застосунків залишається динамічним.

Практичні наслідки для користувачів і розробників

Для звичайного користувача Android 17 означає, що з моменту оновлення його відвідувані сайти перестають бути видимими для провайдера та оператора, домашня Wi-Fi-мережа захищена від прихованого сканування сторонніми застосунками, а ризик перехоплення через піддельні 2G-станції зведено до нуля без жодних дій з його боку. Для розробників мобільних застосунків оновлення несе конкретні зобов'язання: міграція на OkHttp 5.5.0, перегляд DNS-стратегій та тестування сценаріїв локальної мережі з урахуванням нових дозволів. Експерти відзначають, що сукупність заходів в Android 17 формує найкомплексніший пакет мережевої безпеки в історії платформи — від транспортного рівня (ECH) до радіочастотного (вимкнення 2G) і локального (Local Network Protection).