Google は最近、接続を保護し、セルラー ネットワークの脆弱性から防御し、ホーム ネットワークをプライベートに保つことを目的とした Android 17 の 4 つのセキュリティ イノベーションを発表しました。
Android の最新バージョンでは、Encrypted Client Hello のサポートが導入され、ローカル ネットワーク保護が必須となり、デフォルトで証明書の透明性が有効になり、SMS ブラスターに対する保護手段が導入されています。すべての詳細を調べてみましょう。
Google Discover で Apple Geek LABO をフォローする
Android 17: 4 つの新機能により接続がより安全になり、ユーザーのプライバシーが保護されます
当初の予想通り、セキュリティ専門の公式ブログへの投稿を通じて、Google はオペレーティング システムのバージョンである Android 17 でデビューする Android セキュリティの 4 つの新機能を発表しました。 リトルグリーンロボット これは 6 月に Pixels でデビューし、現在はサードパーティ メーカーのデバイスにも搭載されています。
私たちは毎日、愛する人たちと連絡を取り合ったり、音楽をストリーミングしたり、家計を管理したりするなど、世界とのつながりを保つためにネットワークに依存しています。しかし、私たちのつながりが増加するにつれて、詐欺師やデジタルスヌーパーの戦術も増加します。
これらの脅威に対抗するために、私たちは Android を常に更新し、安全を保つように設計された強力な新しい保護機能を提供します。私たちは、接続を保護し、携帯電話の脆弱性から防御し、ホーム ネットワークのプライバシーを維持するのに役立つ一連の高度なネットワーク セキュリティ機能を導入します。
訪問したドメイン名を隠す ECH プライバシー標準
Android 17 のネットワーク セキュリティの最初の新機能は、プライベート DNS と組み合わせて機能する ECH (Encrypted Client Hello) プライバシー標準のサポートの導入によって表され、ユーザーがアクセスするドメイン名を隠し、さまざまなプロバイダーがユーザー プロファイルの作成に使用できるメタデータを非表示にします。
ターゲット Web サイトの名前は最初から暗号化されているため、ネットワーク プロバイダーや攻撃者は、ユーザーがどのサイトやアプリにアクセスしているかを簡単に知ることができません。詳細については、GitHub の専用リポジトリをご覧ください。
プライベートで安全な Wi-Fi ネットワークのためのローカル ネットワーク保護
ローカル ネットワークのセキュリティを確保するために、Google は Android 17 以降、ローカル ネットワーク保護を必須にしました。アプリは、ネットワークをスキャンしたり、ローカル ネットワーク上の他のデバイスに接続したりする前に、許可をリクエストする必要があります。スマートフォンからテレビにビデオを送信するなど、より「無害な」日常操作の場合、開発者は、ローカル ネットワークに接続されている他のデバイスを関与させずにテレビを選択できる「安全な」システム ツールを使用することでプロセスを簡素化できます。
証明書の透明性はデフォルトで有効になっています
安全なアプリまたは Web サイトに接続するとき、Android デバイスは証明書を検証してサイトの信頼性を確認します。証明書が侵害されると、ハッカーは偽の証明書を作成してトラフィックを傍受し、不正行為を実行する可能性があります。
この問題に対する Google の解決策はシンプルです。Android はデフォルトで Android Certificate Transparency を有効にしています。侵害された証明書に関連する攻撃を大幅に減らすために、すべての本物のサイトとアプリの証明書をパブリック レジストリに登録する必要があります。
偽の 2G セルを使用した SMS 詐欺からの保護
最新のイノベーションは、SMS Blaster タイプの攻撃に取り組むように設計されています。SMS ブラスター タイプの攻撃は、ハードウェアのコストがますます低下し、デバイスの携帯性が向上することによって可能になった、偽の 2G セルを通過する SMS 詐欺の新たな領域です。このような保護対策の実装に関する最初の手がかりは 3 月に明らかになり、それらが動作するには Android 17 が必要であることが現在わかっています。
SMS ブラスターは、強力な信号を送信して近くのスマートフォンを強制的に 4G および 5G 接続を停止させ、時代遅れで安全性が明らかに低い 2G ネットワークに切り替えるデバイスです。スマートフォンが 5G ネットワークに切り替わると、詐欺師は現実的なフィッシング メッセージを被害者のデバイスに直接送信できます。
Android 12 では、ユーザーがハードウェア レベルで 2G を無効にできるセキュリティ対策が導入されました。 Android 17 には、通信事業者が加入者に対してデフォルトで 2G を無効にできる「ゼロクリック」ソリューションが搭載されており、無効にする設定を探すことなく、このタイプの攻撃からユーザーをより確実に保護できます。
Telegram で Google をフォローして、ニュースや特典を最初に受け取りましょう
これらのイノベーションは Android 17 に直接統合されています
ネットワーク接続のセキュリティに関するこれら 4 つの新機能は Android 17 に直接統合されているため、このバージョンの Android にすでに更新されている (または更新される) デバイスを使用するすべてのユーザーは、これらの機能を利用できるようになります。
テクノロジーが進化しても、プライバシーとセキュリティが危険にさらされることがあってはなりません。 Android 17 のこれらの新しい保護機能は舞台裏で完璧に機能し、安心して接続、閲覧、通信できるようになります。新たなデジタル脅威が出現しても、当社は Android をモバイル セキュリティの最前線に保ち、お客様の個人データを適切な場所、つまりお客様の手に確実に管理できるよう引き続き取り組んでまいります。


