O Android 17 ganhou um novo pacote de proteções de rede para reduzir golpes por SMS, esconder melhor os sites acessados e limitar o que aplicativos conseguem enxergar dentro da rede Wi-Fi.
Uma das mudanças mais importantes permite que operadoras participantes deixem o 2G desligado por padrão para seus clientes.
A medida ataca um problema antigo: criminosos podem usar falsas estações de celular, conhecidas como SMS blasters.
Com isso, eles conseguem forçar aparelhos próximos a abandonar 4G ou 5G e se conectar ao 2G, tecnologia com proteções mais fracas.
Operadoras poderão deixar o 2G desligado sem ação do usuário
Desde o Android 12, usuários de aparelhos compatíveis já podiam desligar manualmente a conexão 2G.
No Android 17, o Google amplia essa defesa ao permitir que a própria operadora configure o aparelho para manter o 2G desativado por padrão.
Isso reduz a chance de um telefone ser rebaixado silenciosamente para uma rede antiga por uma estação falsa.
Segundo o Google, esse tipo de ataque pode permitir o envio de mensagens de phishing que escapam de filtros modernos usados em redes 4G e 5G.
A proteção, porém, depende da participação da operadora.
O Google não anunciou uma lista de operadoras brasileiras que já adotarão essa configuração, portanto não é possível assumir que todos os celulares com Android 17 no Brasil terão o 2G desligado automaticamente.
Android 17 tenta esconder quais sites você acessa
Outra novidade é o suporte ao Encrypted Client Hello, ou ECH. Mesmo quando um site usa HTTPS, parte dos metadados da conexão ainda pode revelar o domínio acessado para provedores de rede ou observadores do tráfego.
O ECH trabalha junto ao DNS privado para esconder essa informação desde o início da conexão.
Em sites e aplicativos compatíveis, isso dificulta que terceiros identifiquem quais serviços estão sendo acessados apenas observando a rede.
A proteção não depende somente do celular: sites, aplicativos e bibliotecas de rede também precisam oferecer suporte ao padrão. Por isso, o ganho de privacidade tende a crescer conforme a adoção aumenta.
Apps terão menos liberdade para vasculhar sua rede Wi-Fi
O Android 17 também passa a aplicar a Local Network Protection.
Imagem: Reprodução
Desse modo, aplicativos precisarão solicitar permissão antes de procurar ou se conectar diretamente a outros dispositivos na mesma rede local.
Na prática, um app deixa de ter acesso automático à lista de TVs, câmeras, videogames e outros aparelhos conectados ao Wi-Fi.
Para funções comuns, como transmitir vídeo para uma TV, desenvolvedores poderão usar ferramentas do sistema que permitem selecionar o destino sem revelar toda a rede ao aplicativo.
Certificados falsos também ficam mais fáceis de detectar
A quarta proteção ativa por padrão a Certificate Transparency.
Certificados usados por sites seguros precisam aparecer em registros públicos, o que facilita identificar certificados emitidos de forma indevida ou usados em tentativas de interceptação.
O conjunto mostra que o Android 17 não depende de uma única defesa.
Ele combina mudanças na rede celular, no acesso ao Wi-Fi, na navegação e na validação de sites.
Isso tudo para reduzir diferentes formas de rastreamento e fraude sem exigir que o usuário configure tudo manualmente.
O que você achou? Siga @bitmagazineoficial no Instagram para ver mais e deixar seu comentário clicando aqui
