- Las aplicaciones tendrán que pedir permiso para explorar o conectarse a otros dispositivos de la red local del usuario.
- Los operadores participantes podrán desactivar 2G por defecto para dificultar ataques mediante falsas estaciones base y SMS fraudulentos.
Google ha detallado cuatro cambios de seguridad de red en Android 17 destinados a dificultar el rastreo de la actividad del usuario y los ataques contra dispositivos conectados. El sistema amplía la compatibilidad con Encrypted Client Hello, una tecnología que cifra parte de la información utilizada al iniciar una conexión web. Combinada con el DNS privado, reduce la capacidad de operadores y terceros para identificar los dominios que visita una persona, aunque no sustituye a una VPN ni oculta por completo todos los metadatos de la conexión.
Android 17 también activa por defecto Certificate Transparency, un mecanismo que ayuda a detectar certificados digitales emitidos de forma irregular o utilizados para interceptar comunicaciones. A esto se suma un nuevo permiso para las aplicaciones que quieran explorar o conectarse directamente a otros dispositivos de la red local, como ordenadores, cámaras, televisores o sistemas de almacenamiento. El objetivo es evitar que una aplicación pueda descubrir automáticamente qué equipos hay conectados al mismo router sin que el usuario lo sepa.
La cuarta protección se dirige a los denominados “SMS blasters”, dispositivos capaces de obligar a móviles cercanos a abandonar redes 4G o 5G y conectarse a redes 2G menos seguras para enviar mensajes fraudulentos. Android ya permitía desactivar manualmente la conectividad 2G desde los ajustes, pero Android 17 incorpora un mecanismo para que los operadores participantes puedan bloquearla por defecto para sus clientes. De esta forma, se reduce una de las vías utilizadas para suplantar antenas y distribuir SMS con enlaces maliciosos o falsas alertas bancarias.







