Passer au contenu

Voici comment Android 17 empêche votre opérateur de connaître les sites que vous visitez

2 min
0 commentaire
Partagez

Google vient d’annoncer une série de mesures de sécurité sur Android 17. Parmi celles-ci, il y a une nouvelle protection des connexions sur internet, ainsi qu’une mesure contre les “SMS blasters”.

Google continue d’améliorer la sécurité d’Android. Sur Android 17, celui-ci a développé un ensemble de nouvelles fonctionnalités qui visent à mieux protéger les connexions de l’utilisateur. Et, parmi ces nouveautés, il y a une fonctionnalité qui devrait empêcher les opérateurs de connaître les domaines auxquels leurs clients se connectent.

En effet, selon Google, même lorsque la connexion est protégée par le protocole HTTPS, les noms de domaines auxquels vous vous connectez lorsque vous visitez un site web ou lorsque vous utilisez une app restent visibles pour les opérateurs de réseau et les personnes qui veulent vous surveiller. Ces informations peuvent être exploitées pour créer des profils d’utilisateurs. Et si elles sont accessibles pour des acteurs malveillants, elles peuvent être exploitées pour mener des campagnes de phishing ou pour développer des arnaques.

Pour résoudre ce problème, Google a développé une prise en charge de la technologie Encrypted Client Hello ou ECH sur Android 17. “Cette nouvelle norme de confidentialité fonctionne de concert avec le DNS privé pour masquer les noms de domaine que vous visitez, dissimulant ainsi les métadonnées qui pourraient être utilisées pour vous profiler”, explique la firme. En revanche, pour que cette protection fonctionne, il est nécessaire que la technologie ECH soit aussi prise en charge par les sites web et les apps que vous utilisez. De ce fait, celle-ci ne sera pas immédiatement effective. Mais Google indique qu’il collabore déjà avec des partenaires pour accélérer l’adoption de cette technologie.

Google adopte également une mesure contre les “SMS blasters”

Parmi les autres nouveautés d’Android 17, il y a aussi une nouvelle protection des utilisateurs du système d’exploitation contre les SMS blasters. Il s’agit d’un appareil qui peut être acheté à 3 000 dollars que des arnaqueurs utilisent pour diffuser des messages de phishing dans les espaces publics. En substance, ce type d’appareil peut se faire passer pour une station de base de téléphonie pour diffuser ces messages.

Pour cela, ils diffusent d’abord un puissant signal qui force les smartphones à proximité à passer à la 2G, au lieu d’utiliser la 4G ou la 5G. Ensuite, une fois que ces smartphones sont sur la 2G, les mesures de protection récentes peuvent être contournées pour diffuser les SMS frauduleux.

Sur Android 12, Google a déjà introduit une option qui permet aux utilisateurs de désactiver manuellement la 2G, afin de se protéger. Mais, sur Android 17, Google va plus loin, en proposant une fonctionnalité qui permettra aux opérateurs de désactiver la 2G sur les smartphones de leurs abonnés. “Pour les opérateurs participants, cela permet d’éliminer d’emblée la surface d’attaque traditionnelle, atténuant de manière proactive une méthode principale utilisée par les auteurs d’envois massifs de SMS avant même qu’ils ne puissent cibler votre appareil”, explique Google.

 

Articles sauvegardés