Android 17 empêche votre opérateur de suivre votre navigation en ligne

Android 17 arrive avec des défenses réseau intégrées d’une nouvelle génération. Google renforce la confidentialité en ligne en cachant les sites visités, limite le balayage des appareils Wi-Fi et combat les attaques via de fausses antenes mobiles.

Google a dévoilé un ensemble de nouvelles fonctionnalités de protection réseau intégrées à Android 17. Cette mise à jour vise à combler d’anciennes failles de confidentialité et à renforcer la sécurité des communications mobiles contre toute surveillance abusive. Les modifications concernent autant la navigation sur Internet que la communication directe avec les réseaux.

Android Google sécurité sites opérateur

Google rehausse la sécurité dans Android 17

La nouveauté principale repose sur le déploiement généralisé du protocole ECH (Encrypted Client Hello). Même pour les connexions chiffrées en HTTPS, la première poignée de main restait exposée, laissant les opérateurs et intermédiaires identifier le domaine consulté. En combinant l’ECH avec la prise en charge native du DNS privé, Android 17 masque complètement cette phase initiale. L’historique de navigation devient ainsi inaccessible aux tiers sur le réseau.

Un meilleur contrôle sur le Wi-Fi et des certificats infalsifiables

Un autre point critique traité dans cette version concerne la vie privée sur les réseaux domestiques. Jusqu’à présent, n’importe quelle application installée sur un smartphone pouvait scanner librement les autres appareils connectés au même Wi-Fi, comme les téléviseurs, consoles ou caméras de sécurité. Le nouveau système impose désormais une autorisation explicite de l’utilisateur pour ce type de balayage. Il propose à la place un sélecteur natif qui communique uniquement avec l’appareil choisi.

Android Google sécurité sites opérateur

La sécurité des données est également renforcée par l’activation obligatoire par défaut de la Transparence des Certificats. Chaque fois que le téléphone établit une connexion sécurisée, le système vérifie l’authenticité du certificat numérique dans un registre public et vérifiable. Ainsi, même si une autorité de certification est compromise, les tentatives d’interception du trafic à l’aide de justificatifs frauduleux deviennent rapidement détectables et inefficaces.

La fin des fraudes par fausses antennes mobiles

Google a aussi inclus des défenses avancées contre les techniques modernes de fraude par SMS. Les criminels utilisent des équipements portables peu coûteux simulant des antennes de télécommunications, connus sous le nom de SMS blasters. Ces dispositifs forcent les téléphones à proximité à quitter les réseaux 4G ou 5G, les contraignant à utiliser le protocole 2G pour contourner les filtres de sécurité et injecter des messages de phishing.

Android Google sécurité sites opérateur

Pour contrer ce vecteur d’attaque, Android 17 permet aux opérateurs participants de désactiver automatiquement la connectivité 2G directement depuis le réseau de leurs clients. Cette mesure supprime la nécessité pour l’utilisateur de chercher manuellement des options dans les paramètres du téléphone, verrouillant la porte d’entrée privilégiée de ce type d’escroquerie.

Ces changements font d’Android 17 le premier écosystème mobile à déployer un niveau aussi complet de confidentialité réseau native. Le géant technologique ferme ainsi la porte à des pratiques courantes de surveillance et de fraude, offrant une couche de protection essentielle qui relève les standards de sécurité mobile sans complexifier le quotidien des utilisateurs.