Publicado 27/08/2026 11:56

O Android 17 criptografa os domínios da web com o protocolo Encrypted Client Hello e protege contra estações base falsas

Segurança no Android
GOOGLE

MADRID 27 ago. (Portaltic/EP) -

O Google incorporou o protocolo Encrypted Client Hello (ECH) no Android 17 para proteger as conexões, como parte de uma atualização que visa reforçar a privacidade e a segurança das atividades online do usuário.

A empresa de tecnologia apresentou um conjunto de proteções para o Android 17 que reforçam as conexões à internet para combater campanhas de “phishing”, a criação de perfis tanto do usuário quanto de sua residência e o envio massivo de SMS.

As novas proteções começam com a compatibilidade com o protocolo Encrypted Client Hello (ECH), que resolve um problema de segurança que surge sempre que se acessa um site ou se usa um aplicativo: o nome do domínio permanece visível para as operadoras de rede e para os invasores.

Essa visibilidade ocorre mesmo que a conexão esteja criptografada por HTTPS, o que abre as portas para a criação de perfis de usuário, utilizados em campanhas de “phishing” e em golpes direcionados. E, para evitar isso, o ECH funciona em conjunto com o DNS privado para criptografar o nome do site visitado.

Trata-se de uma proteção que, embora seja introduzida com o Android 17, deve ser habilitada pelos desenvolvedores em seus aplicativos para que os usuários possam se beneficiar dela, conforme informa o Google em um comunicado divulgado em seu blog.

O sistema operacional do Google também conta com uma nova proteção de rede local que impede que os aplicativos instalados no celular do usuário acessem dados como os dispositivos conectados à mesma rede doméstica.

Com a proteção de rede local, os aplicativos precisam solicitar permissão antes de escanear ou se conectar a outros dispositivos na rede local. Dessa forma, reduz-se a possibilidade de que criem perfis da residência.

O Android 17 também habilitou a Transparência de Certificados (CT) por padrão, uma proteção que exige que todos os certificados que comprovam que um site ou aplicativo é seguro sejam registrados em um registro público. Essa medida impede que os “hackers” criem certificados falsos para interceptar o tráfego do usuário.

Por fim, o Google implementou uma solução que permite que as operadoras de rede desativem a conexão 2G por padrão para seus usuários. Essa medida impede que, por meio do uso de estações base falsas, os “hackers” possam desativar as conexões 4G ou 5G e, com isso, suas proteções antispam e antifraude.

Essa medida visa proteger contra a ameaça representada pelas estações base falsas, dispositivos portáteis que emitem sinais de alta potência para interromper as conexões e atacar os celulares. Eles também são conhecidos como “bombardeiros de SMS”, pois facilitam o envio em massa de mensagens de “phishing” diretamente para os dispositivos atacados.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado