核心重點
Google 在即將發布的 Android 17 中加入三大安全機制:Encrypted Client Hello (ECH)、區域網路存取權限 以及 2G 防護,旨在降低 TLS 連線資訊外洩、未授權的區域網路掃描與偽基地臺攻擊的風險。
技術細節與影響
Encrypted Client Hello (ECH)
ECH 能在 TLS 握手的 Client Hello 階段將伺服器名稱(SNI)加密。若 App 使用的網路函式庫與遠端伺服器皆支援 ECH,則中間人(包括 ISP 或公共 Wi‑Fi)無法輕易得知使用者正連線的域名,降低被追蹤或針對特定服務進行流量分析的可能性。
區域網路存取權限與憑證透明度
Android 17 對目標版本為 17 的 App 設定新權限,必須先取得 使用者授權 才能掃描或連接同一區域網路內的智慧電視、監視攝影機等裝置。此舉防止惡意 App 在未經同意的情況下探測本地設備,減少內部網路被濫用的攻擊面。
同時,系統預設啟用 憑證透明度(Certificate Transparency, CT),要求 TLS 憑證必須登錄於公開日誌。若出現偽造或異常憑證,安全研究人員與使用者都能即時發現,提升整體憑證生態的可見性。
2G 防護
偽基地臺常透過強制手機回落至安全性較低的 2G 網路,繞過 LTE/5G 的垃圾訊息與詐騙過濾機制,進而發送網路釣魚簡訊。Android 17 允許參與的電信業者在預設情況下 關閉 2G,只有在特殊需求時才可手動開啟。此策略大幅降低手機被偽基地臺誘導至不安全網路的機會。
未來展望與讀者啟示
隨著 ECH、區域網路存取權限與 2G 防護成為 Android 17 的標配,開發者需要檢視自家 App 是否已支援 ECH,並在設計時考慮使用者授權流程與 CT 日誌上傳機制。對於企業與一般使用者而言,建議盡快升級至 Android 17,並在設定中確認 2G 已被停用,以減少偽基地臺攻擊的暴露面。未來若更多服務端加入 ECH 支援,整體網路隱私保護將進一步提升,讓使用者在多元連線環境下仍能維持安全與匿名。
