Quantcast

O Android 17 vai impedir que a sua operadora saiba os sites que visita

11 Comentários

A Google revelou um conjunto de novas ferramentas de proteção de rede integradas no Android 17. Esta atualização foca-se em fechar falhas de privacidade antigas e reforçar a segurança das comunicações móveis contra a monitorização indevida. As mudanças afetam desde a navegação na Internet até à comunicação direta com as redes.

Android Google segurança sites operadora

Google eleva a segurança no Android 17

A principal novidade assenta na introdução generalizada do protocolo ECH (Encrypted Client Hello). Mesmo em ligações encriptadas por HTTPS, o primeiro contacto de ligação permanecia exposto, permitindo que operadoras e intermediários identificassem o domínio acedido. Ao combinar o ECH com o suporte a DNS privado ao nível do sistema operativo, o Android 17 oculta totalmente essa fase inicial, tornando o histórico de navegação inacessível para terceiros na rede.

Mais controlo no Wi-Fi e certificados invioláveis

Outro ponto crítico abordado nesta versão diz respeito à privacidade nas redes domésticas. Até agora, qualquer aplicação instalada num smartphone podia procurar e mapear livremente outros equipamentos ligados ao mesmo Wi-Fi, como televisões, consolas ou câmaras de segurança. O novo sistema passa a exigir uma autorização expressa do utilizador para esse varrimento, disponibilizando em alternativa um seletor nativo que comunica apenas com o equipamento pretendido.

Android Google segurança sites operadora

A segurança dos dados é também reforçada com a obrigatoriedade da Transparência de Certificados ativada por defeito. Sempre que o telemóvel estabelece uma ligação segura, o sistema valida a autenticidade do certificado digital num registo público e auditável. Deste modo, mesmo que uma entidade emissora de certificados seja comprometida, ataques que tentem intercetar o tráfego através de credenciais fraudulentas tornam-se rapidamente detetáveis e ineficazes.

O fim das fraudes por falsas antenas móveis

A Google incluiu igualmente defesas avançadas contra as técnicas modernas de fraude por SMS. Criminosos têm recorrido a equipamentos portáteis de baixo custo que simulam antenas de telecomunicações, conhecidos como SMS blasters. Estes dispositivos forçam os telemóveis mais próximos a abandonar as redes 4G ou 5G, obrigando-os a utilizar o protocolo 2G para contornar os filtros de segurança e injetar mensagens fraudulentas de phishing.

Android Google segurança sites operadora

Para combater este vetor de ataque, o Android 17 permite que as operadoras participantes desativem a conetividade 2G de forma automática diretamente na rede dos seus clientes. Isto elimina a necessidade de o utilizador procurar manualmente opções nas definições do telefone, bloqueando a porta de entrada preferida deste tipo de esquema criminoso.

Estas alterações tornam o Android 17 no primeiro ecossistema móvel a implementar um nível tão abrangente de privacidade de rede nativa. A gigante tecnológica fecha assim a porta a práticas de vigilância e fraudes comuns, oferecendo uma camada essencial de proteção que eleva os padrões de segurança em mobilidade sem complicar o dia a dia do utilizador.

Comentários

11

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Burrao
    Burrao

    Imitar a apple com o relay service? So estao 5 anos atrasados

  2. Avatar de Técnico Meo
    Técnico Meo

    Não adianta- O reverse proxy da operadora, se eles quiserem aprofundar conseguem sempre saber- só VPN resolve

    1. Avatar de Zé Fonseca A.
      Zé Fonseca A.

      Se a vpn guardar logs também não resolve

    2. Avatar de To Canelas
      To Canelas

      Reverse proxy não tem nada a ver com o que falaram no post. O que os ISPs fazem é o chamado DPI.
      VPN resolve se for tua, da tua empresa ou assim. Se for de terceiros, mesmo a maioria das pagas, são um buraco.

      1. Avatar de Técnico Meo
        Técnico Meo

        Reverse dns. Obrigado Tó, enganei-me a escrever. E sim, dpi mata quase tudo. É o que a china e Russia estão a usar

    3. Avatar de Filipe
      Filipe

      Ora nem mais só mesmo a VPN resolve isto com segurança isto porque a limitação continua igual.

      Para a encriptação funcionar, o site (servidor) continua a ter de suportar ECH obrigatoriamente.
      Se o site não o tiver configurado, ou se o ISP forçar o sistema faz o fallback para a ligação normal e o nome do site fica visível.

  3. Avatar de Joana Felix
    Joana Felix

    Gostei, mas como funcionária se quando eu coloco o chip da Tim por exemplo? No momento instala-se 3 apps, o 99, Candy Crush e Shopee.

  4. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    Mais uma feature do iOS.. já vamos em quantas?
    Qualquer dia não ha diferença entre os dois

    1. Avatar de To Canelas
      To Canelas

      Isto não é uma questão de “features” ou quem implementou primeiro, é uma questão de segurança. O iOS /macOS tem algo do género há cerca de dois anos, a Google vai 2 anos atrasada, só isso. Mas em Android, com apps de terceiros, já podias ter algo do género ha meia duzia de anos como eu tenho. E até melhor. É a diferença.

  5. Avatar de sapochicão
    sapochicão

    guess what? ela já não sabe…

  6. Avatar de Jorge
    Jorge

    Continua-se a usar versões antigas do Android