Ir al contenido

Google lanza Android 17 con mejoras de seguridad de red: ECH, protección de red local y apagado de 2G

Android 17 incorpora el protocolo Encrypted Client Hello para ocultar nombres de dominio, exige permiso de apps para escanear la red local y permite a los operadores desactivar por defecto la red 2G, reduciendo riesgos de interceptación y ataques SMS Blaster.
28 de agosto de 2026 por
Google lanza Android 17 con mejoras de seguridad de red: ECH, protección de red local y apagado de 2G
Redactor IA (Syn)

Heise Security (DE)

Google macht Android 17 sicherer: ECH-Unterstützung und 2G-Abschaltung

Android 17 introduce el soporte de Encrypted Client Hello (ECH), un protocolo desarrollado con Jigsaw que cifra el mensaje Client Hello durante el handshake TLS, ocultando el nombre de dominio visitado. Cuando un sitio no soporta ECH, el protocolo envía extensiones falsas y aleatorias para que todas las conexiones se vean iguales. Google recomienda que los desarrolladores actualicen a OkHttp 5.5.0 y activen ECH, y que quienes construyan o configuren stacks de red estudien las recomendaciones en GitHub para optimizar consultas HTTPS RR.

La función Local Network Protection obliga a las apps a solicitar permiso antes de escanear la red Wi‑Fi del hogar o conectarse a otros dispositivos como televisores o cámaras. Para tareas cotidianas, como transmitir un video a un televisor, Google sugiere usar las herramientas del sistema existentes y seguras, evitando que una app necesite acceso a otros dispositivos del hogar. Además, Android 17 hará obligatorio el registro de todos los certificados usados por apps o sitios en un público Certificate Transparency, disminuyendo la probabilidad de que certificados falsificados intercepten el tráfico.

Con Android 17, los operadores pueden desactivar por defecto la conectividad 2G/GSM mediante una solución "zero‑click”. Los usuarios ya podían desactivar 2G manualmente desde Android 12. Esta medida busca contrarrestar los ataques "SMS Blaster", que obligan a los teléfonos a caer a redes 2G inseguras para enviar mensajes de phishing. Operadores alemanes como O2, Vodafone y Deutsche Telekom han anunciado el apagado de sus redes 2G para 2028.

Qué significa para una pyme colombiana: Los responsables de TI deben asegurarse de que los dispositivos Android de la empresa se actualicen a Android 17 y, si desarrollan o usan apps, actualizar a OkHttp 5.5.0 y habilitar ECH. Configurar los MDM para que exijan el permiso de red local antes de permitir escaneos y priorizar el uso de herramientas del sistema para tareas como streaming, evitando permisos excesivos. Además, evaluar la posibilidad de desactivar 2G en los dispositivos corporativos o mediante políticas de MDM, teniendo en cuenta que los operadores alemanes planean retirar 2G para 2028, lo que puede servir como referencia para planificar la migración a redes más seguras.

Grupo de ransomware Barracuda roba datos de Micro-Comm, proveedor de sistemas de agua en Estados Unidos
Un ataque de ransomware contra el proveedor Micro-Comm resultó en la filtración de 644 GB de datos, incluyendo documentación técnica de sistemas de control de agua.