---
title: "Android 17 приховує відвідувані сайти від провайдерів і блокує приховане сканування Wi-Fi: що змінилося в безпеці"
description: "Google в Android 17 впровадила шифрування ECH, захист локальних мереж від прихованого сканування та автоматичне вимкнення 2G. Провайдери більше не бачать відвідувані сайти, проте охоплення ECH у застосунках поки неповне."
date: 2026-08-28T12:22:01.000Z
lang: uk
url: https://xab.info/uk/posts/android-17-zakhyst-privatnosti-ech-lokalna-merezha-uk
tags: [android-17, encrypted-client-hello, google-security, privacy, wi-fi, certificate-transparency]
publisher: "XAB.info"
---

# Android 17 приховує відвідувані сайти від провайдерів і блокує приховане сканування Wi-Fi: що змінилося в безпеці

![Логотип Google на будівлі: компанія готує Android 17 із посиленою захистом приватності та блокуванням прихованого Wi-Fi сканування](https://xab.info/media/2026/08/28/android-17-zashita-privatnosti-ech-lokalnaya-set/android-17-zashita-privatnosti-ech-lokalnaya-set-1.webp)

## 🎯 Key Points

- Android 17 впроваджує протокол ECH, що шифрує ім'я домену в першому пакеті TLS-з'єднання, приховуючи відвідувані сайти від провайдерів
- Local Network Protection забороняє застосункам сканувати домашню Wi-Fi-мережу без явної згоди користувача
- Оператори отримали інструмент для автоматичного вимкнення 2G за замовчуванням, блокуючи атаки через піддельні базові станції
- Реєстр Certificate Transparency увімкнено за замовчуванням для захисту від піддельних веб-сертифікатів
- Повне приховування IP-адреси по-потрібний VPN, а ECH поки не підтримується в усіх застосунках екосистеми

Google представила масштабне оновлення мережевої безпеки в Android 17, яке торкається одразу кількох вразливих зон: від передачі метаданих при встановленні HTTPS-з'єднання до захисту від фізичних атак через піддельні базові станції. Про це повідомляє РБК-Україна зі посиланням на офіційний Google Security Blog. Станом на 28 серпня 2026 року оновлення вже поширюється на підтримувані пристрої, а ключовим технологічним зсувом став перехід на протокол Encrypted Client Hello (ECH), який закриває одну з найвідоміших дір у приватності мобільних користувачів.

### Шифрування імені домену: провайдер більше не бачить, який сайт ви відкриваєте

Раніше при встановленні TLS-з'єднання назва цільового сайту (SNI — Server Name Indication) передавалася в відкритому вигляді в першому пакеті даних. Це дозволяло інтернет-провайдерам, операторам і будь-яким спостерігачам на шляху трафіку формувати детальний профіль інтересів користувача: які сайти він відвідує, які застосунки використовує, до яких сервісів підключається. Така інформація могла використовуватися для цілеспрямованої реклами, а в найгіршому випадку — для фішингових атак або стеження. В Android 17 протокол ECH шифрує ім'я цільового домену вже в першому пакеті. Інтернет-провайдер бачить лише факт підключення до мережі доставки контенту (наприклад, Cloudflare або Akamai) і загальний обсяг трафіку, але не конкретний сайт або застосунок. Для розробників це означає необхідність переходу на бібліотеки OkHttp версії 5.5.0 та оптимізацію DNS-запитів. При цьому важливо розуміти: для повного приховування IP-адреси пристрою користувачеві по-потрібний VPN, оскільки ECH захищає лише метадані з'єднання, а не сам адресу джерела.

### Локальна мережа: кінець ери сканування Wi-Fi без дозволу

Зміни торкнулися також роботи мобільних застосунків у домашніх мережах. До Android 17 будь-який застосунок міг без додаткових дозволів сканувати локальну Wi-Fi-мережу, виявляючи всі підключені пристрої — від розумних телевізорів і роутерів до камер відеоспостереження та носимих гаджетів. Це створювало серйозний ризик: шкідливий або навіть легітимний, але надто «жадний» застосунок міг зібрати повну карту домашньої мережі. Android 17 вводить механізм Local Network Protection: застосунки більше не можуть самостійно опитувати пристрої в локальній мережі — для будь-якого сканування потрібна пряма згода користувача. Для виведення контенту на телевізор або інший екран впроваджено системний інструмент безпечного трансляції, який передає сигнал на вибраний дисплей без надання застосунку доступу до решти домашньої мережі.

### Реєстр Certificate Transparency та захист від піддельних сертифікатів

Ще одним нововведенням стала увімкнена за замовчуванням перевірка автентичності веб-сайтів через публічний реєстр Certificate Transparency (CT). Усі видані сертифікати безпеки тепер зобов'язані фіксуватися в відкритому реєстрі, що робить практично неможливим підробку ключів шифрування навіть у разі компрометації центру сертифікації. Якщо злодієць спробує випустити піддельний сертифікат для відомого домену, він буде негайно виявлений за відсутністю запису в CT-реєстрі, і Android 17 заблокує з'єднання до того, як користувач побачить підроблену сторінку.

### Автоматичне вимкнення 2G: ліквідація вектора атак «SMS blasters»

Окрему увагу Google приділила захисту від так званих «SMS blasters» — портативних пристроїв, що імітують базові станції мобільного зв'язку. Злодії розгортають ці відносно дешеві апарати в людних місцях, глушать сигнали LTE та 5G і примусово переводять смартфони жертв на застарілий незахищений стандарт 2G. В мережі 2G пристрій стає вразливим до масових спам-розсилок і фішингових SMS в обхід фільтрів оператора. Якщо в Android 12 з'явилася лише можливість ручного вимкнення 2G на рівні апаратних налаштувань, то Android 17 вводить zero-click рішення: мобільні оператори отримали інструмент для автоматичного вимкнення 2G за замовчуванням для всіх своїх абонентів. Це повністю ліквідує даний вектор атак «з коробки», без жодної участі користувача.

### Суперечливі дані

Хоча Google позиціонує ECH як повноцінний механізм захисту приватності, видання NotebookCheck відзначає суттєву застереження: шифрування імені домену поки не працює в усіх застосунках. Перехід на ECH вимагає від розробників оновлення мережевих бібліотек до OkHttp 5.5.0, і на момент релізу Android 17 частина застосунків, особливо застарілих або розроблених малими студіями, може по-переду передавати SNI в відкритому вигляді. Таким чином, реальний рівень захисту залежить від того, наскільки швидко екосистема розробників адаптується до нових вимог. Водночас РБК-Україна та 3DNews підкреслюють, що на системному рівні (браузер Chrome, системні сервіси) ECH працює штатно і покриває основну масу користувацького трафіку. Різниця між «повним захистом» у маркетингових матеріалах Google та «захистом не в усіх застосунках» у незалежних оглядах — це не пряме суперечність у фактах, а різниця в масштабі впровадження: технологія реалізована, але її охоплення в екосистемі застосунків залишається динамічним.

### Практичні наслідки для користувачів і розробників

Для звичайного користувача Android 17 означає, що з моменту оновлення його відвідувані сайти перестають бути видимими для провайдера та оператора, домашня Wi-Fi-мережа захищена від прихованого сканування сторонніми застосунками, а ризик перехоплення через піддельні 2G-станції зведено до нуля без жодних дій з його боку. Для розробників мобільних застосунків оновлення несе конкретні зобов'язання: міграція на OkHttp 5.5.0, перегляд DNS-стратегій та тестування сценаріїв локальної мережі з урахуванням нових дозволів. Експерти відзначають, що сукупність заходів в Android 17 формує найкомплексніший пакет мережевої безпеки в історії платформи — від транспортного рівня (ECH) до радіочастотного (вимкнення 2G) і локального (Local Network Protection).

## 🔍 Fact-Check Verification

- [Ваш смартфон могли приховано сканувати через Wi-Fi: Android 17 це змінює](https://www.rbc.ua/ukr/news/smartfon-mogli-prihovano-skanuvati-cherez-1787910599.html) - Подтверждает защиту локальной сети, ECH, CT-реестр и отключение 2G. Основной источник фактологии.
- [Android 17 приховує відвідувані вами сайти, але не в усіх застосунках](https://www.notebookcheck-ru.com/Android-17-skryvaet-poseshchaemye-vami-saity-no-ne-vo-vsekh-prilozhenijakh.1381711.0.html) - Уточняет, что ECH не работает во всех приложениях из-за необходимости обновления до OkHttp 5.5.0. Использовано в блоке противоречивых данных.
- [Android 17 прибере від провайдерів назви відвідуваних сайтів](https://news.rambler.ru/tech/56975164-android-17-spryachet-ot-provayderov-nazvaniya-poseschaemyh-saytov/) - Подтверждает механизм ECH и сокрытие SNI от провайдеров.
- [Android 17 сховає від операторів, які сайти відвідують користувачі](https://3dnews.ru/1147638/android-17-skroet-ot-operatorov-kakie-sayti-poseshchayut-polzovateli) - Подтверждает сокрытие посещаемых сайтов от операторов связи.

## ❓ FAQ

### Q: Що таке Encrypted Client Hello і як воно працює в Android 17?
**A:** ECH — протокол, що шифрує ім'я цільового домену (SNI) в першому пакеті TLS-з'єднання. В Android 17 провайдер бачить лише факт підключення до CDN та обсяг трафіку, але не конкретний сайт. Для повного приховування IP-адреси додатково потрібен VPN.

### Q: Чи можуть застосунки сканувати мою домашню Wi-Fi-мережу в Android 17?
**A:** Ні. Механізм Local Network Protection забороняє застосункам самостійно опитувати пристрої в локальній мережі без явної згоди користувача. Для виведення контенту на ТВ використовується системний інструмент безпечного трансляції.

### Q: Як Android 17 захищає від піддельних базових станцій 2G?
**A:** Оператори отримали інструмент для автоматичного вимкнення 2G за замовчуванням для всіх абонентів. Це zero-click рішення: користувачеві не потрібно нічого налаштовувати, вектор атак через SMS blasters ліквідується «з коробки».

### Q: Чи працює ECH в усіх застосунках одразу після оновлення?
**A:** Ні. Для підтримки ECH розробникам необхідно оновити мережеві бібліотеки до OkHttp 5.5.0. На системному рівні (браузер Chrome, системні сервіси) протокол працює штатно, але частина сторонніх застосунків може по-переду передавати SNI в відкритому вигляді до оновлення.

### Q: Що таке Certificate Transparency і навіщо він потрібен?
**A:** CT — публічний реєстр усіх виданих SSL/TLS-сертифікатів. В Android 17 перевірка за цим реєстром увімкнена за замовчуванням: якщо сертифікат сайту відсутній у реєстрі, з'єднання блокується. Це захищає від підробки ключів навіть при компрометації центру сертифікації.