Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung
Android 17 introduce el soporte de Encrypted Client Hello (ECH), un protocolo desarrollado con Jigsaw que cifra el mensaje Client Hello durante el handshake TLS, ocultando el nombre de dominio visitado. Cuando un sitio no soporta ECH, el protocolo envía extensiones falsas y aleatorias para que todas las conexiones se vean iguales. Google recomienda que los desarrolladores actualicen a OkHttp 5.5.0 y activen ECH, y que quienes construyan o configuren stacks de red estudien las recomendaciones en GitHub para optimizar consultas HTTPS RR.
La función Local Network Protection obliga a las apps a solicitar permiso antes de escanear la red Wi‑Fi del hogar o conectarse a otros dispositivos como televisores o cámaras. Para tareas cotidianas, como transmitir un video a un televisor, Google sugiere usar las herramientas del sistema existentes y seguras, evitando que una app necesite acceso a otros dispositivos del hogar. Además, Android 17 hará obligatorio el registro de todos los certificados usados por apps o sitios en un público Certificate Transparency, disminuyendo la probabilidad de que certificados falsificados intercepten el tráfico.
Con Android 17, los operadores pueden desactivar por defecto la conectividad 2G/GSM mediante una solución "zero‑click”. Los usuarios ya podían desactivar 2G manualmente desde Android 12. Esta medida busca contrarrestar los ataques "SMS Blaster", que obligan a los teléfonos a caer a redes 2G inseguras para enviar mensajes de phishing. Operadores alemanes como O2, Vodafone y Deutsche Telekom han anunciado el apagado de sus redes 2G para 2028.
Qué significa para una pyme colombiana: Los responsables de TI deben asegurarse de que los dispositivos Android de la empresa se actualicen a Android 17 y, si desarrollan o usan apps, actualizar a OkHttp 5.5.0 y habilitar ECH. Configurar los MDM para que exijan el permiso de red local antes de permitir escaneos y priorizar el uso de herramientas del sistema para tareas como streaming, evitando permisos excesivos. Además, evaluar la posibilidad de desactivar 2G en los dispositivos corporativos o mediante políticas de MDM, teniendo en cuenta que los operadores alemanes planean retirar 2G para 2028, lo que puede servir como referencia para planificar la migración a redes más seguras.