Společnost Google s příchodem systému Android 17 učinila další krok v ochraně soukromí uživatelů systému Android. Nová verze operačního systému obsahuje jako standardní funkci protokol Encrypted Client Hello (ECH) , což je technologie, která brání síťovým operátorům a útočníkům vidět, které webové stránky daná osoba navštěvuje, a to i v případě, že je připojení šifrované pomocí HTTPS. Toto opatření, které bylo již dříve dostupné v bezpečných webových prohlížečích respektujících soukromí , se nyní rozšiřuje na celý systém, což představuje významný pokrok v boji proti sledovacím a phishingovým kampaním.
Oznámení, které společnost učinila na svém oficiálním blogu, podrobně popisuje sadu vylepšení zabezpečení, která jdou nad rámec ECH. Aktualizace zahrnuje také ochranu lokální sítě, standardně povolenou transparentnost certifikátů (CT) a možnost operátorů deaktivovat připojení 2G, aby se zabránilo útokům prostřednictvím podvodných základnových stanic, známých jako „SMS blastery“. Všechny tyto funkce si kladou za cíl posílit bezpečnost a soukromí uživatelů v době, kdy se digitální hrozby stávají stále sofistikovanějšími.
Co je šifrovaný klient Hello a jak funguje?
Protokol ECH byl vytvořen s cílem řešit bezpečnostní zranitelnost, která existovala od začátku éry HTTPS. Přestože je obsah webových stránek šifrován, název navštívené domény zůstává viditelný pro síťové operátory a kohokoli, kdo komunikaci zachytí. Tato informace, přenášená v úvodní části protokolu TLS (známé jako ClientHello), se již léta používá k vytváření uživatelských profilů, podněcování phishingových kampaní a provádění cílených podvodů.
ECH šifruje název domény od samého začátku , čímž zajišťuje, že jej může dešifrovat pouze cílový server. Za tímto účelem klient generuje dvě zprávy ClientHello: skutečnou zprávu obsahující skutečné informace a návnadu s generickým názvem. Skutečná zpráva je zašifrována pomocí veřejného klíče, který server dříve zveřejnil, a je skryta v návnadové zprávě. Tímto způsobem jakýkoli externí pozorovatel vidí pouze návnadu, která neodhaluje navštívený web.
Tento mechanismus, který je v systému Android doplněn o používání DNS pro zlepšení soukromí , zajišťuje, že poskytovatelé internetu a síťoví operátoři nemohou snadno určit, ke kterým stránkám uživatel přistupuje. Existuje však důležitá výhrada: ECH funguje pouze tehdy, pokud jej podporuje i cílový server . Aby se zabránilo odlišení chráněných a nechráněných připojení, Android 17 ve výchozím nastavení obsahuje funkci ECH GREASE, která odesílá náhodné, falešné rozšíření na nepodporované weby, takže všechny požadavky vypadají identicky.

Více ochran: lokální síť, certifikáty a 2G
Kromě ochrany ECH zavádí Android 17 další tři bezpečnostní opatření, která posilují soukromí uživatelů v různých oblastech. Prvním je ochrana lokální sítě , která vyžaduje, aby si aplikace před vyhledáváním nebo připojením k jiným zařízením ve stejné síti Wi-Fi vyžádaly povolení. Doposud mohla jakákoli aplikace vidět, která další zařízení (televizory, fotoaparáty, herní konzole) byla připojena k domácímu routeru, což umožňovalo vytváření podrobných profilů domácnosti a jejích obyvatel. Díky této nové zásadě musí vývojáři používat systémový volič, aby si uživatelé mohli vybrat zařízení, ke kterému se chtějí připojit, aniž by aplikace měla přístup ke zbytku sítě.
Druhým opatřením je transparentnost certifikátů (CT) , která je nyní ve výchozím nastavení povolena. Tato funkce vyžaduje, aby všechny digitální certifikáty ověřující pravost webových stránek nebo aplikací byly registrovány ve veřejném registru. Tímto způsobem, pokud se útočník pokusí vytvořit falešný certifikát k zachycení provozu, bude anomálie rychle odhalena, protože certifikát se v registru neobjeví. Tato ochrana výrazně snižuje riziko útoků typu „man-in-the-middle“ a ztěžuje kyberzločincům vydávat se za legitimní weby.
Společnost Google konečně implementovala řešení, které umožňuje síťovým operátorům deaktivovat pro své uživatele výchozí připojení 2G. Toto opatření řeší hrozbu, kterou představují falešné základnové stanice, známé také jako „SMS blastery“, což jsou přenosná zařízení, která vysílají vysoce výkonné signály, aby donutila mobilní telefony k připojení k sítím 2G, které postrádají filtry proti spamu a podvodům sítí 4G a 5G. Jakmile se zařízení nachází v síti 2G, útočníci mohou uživateli přímo posílat phishingové zprávy nebo zachycovat jeho komunikaci.

Role vývojářů a přijetí ECH
Jedním z klíčů k efektivnímu používání ECH je implementace ECH do produktů vývojářů aplikací. Společnost Google oznámila, že OkHttp, populární open-source HTTP klient, nyní ve verzi 5.5.0 obsahuje podporu ECH, což umožňuje aplikacím třetích stran snadno využívat tuto technologii. Společnost doporučuje vývojářům aktualizovat své aplikace na tuto verzi a tuto funkci povolit, aby uživatelé mohli využívat výhod ochrany.
Společnost Google navíc spolupracovala se svou divizí Jigsaw, která se specializuje na ochranu soukromí a boj proti cenzuře, na testování účinnosti technologie ECH GREASE. Testy byly provedeny na 10 000 nejnavštěvovanějších doménách po celém světě u 740 poskytovatelů internetových služeb ve 200 zemích a nebyly zjištěny žádné problémy s načítáním ani neočekávané bloky. To dokazuje, že technologie je spolehlivá a nemá negativní vliv na uživatelský zážitek z prohlížení.
Je důležité si uvědomit, že ECH není univerzální ochrana . Funguje pouze tehdy, když ji podporuje aplikace i cílový server. Pokud server není kompatibilní, název domény bude stále viditelný, i když bude připojení navázáno prostřednictvím návnady ECH GREASE, což externím pozorovatelům ztěžuje identifikaci, která připojení jsou chráněna a která ne. ECH navíc neskrývá IP adresu serveru ani objem přenášených dat, takže pozorovatel by mohl odvodit aktivitu uživatelů na obecnější úrovni.

Kontext a dostupnost
Příchod ECH v Androidu 17 přichází poté, co hlavní prohlížeče, jako jsou Chrome a Firefox, tuto technologii začlenily do svých verzí z roku 2023. Integrace na úrovni operačního systému však představuje významný krok vpřed, protože Android 17 se stává prvním hlavním mobilním operačním systémem, který nabízí širokou podporu pro ECH . To znamená, že uživatelé budou moci využívat ochrany ve všech svých aplikacích, nejen v prohlížeči.
Aktualizace Androidu 17 se již začala zavádět na zařízení Pixel a očekává se, že v nadcházejících měsících dorazí i k dalším výrobcům. Google neuvedl, kteří operátoři se programu pro deaktivaci 2G ve výchozím nastavení zúčastní, ale toto opatření je navrženo tak, aby uživatelé nemuseli dělat nic pro svou ochranu. Uživatelé, kteří chtějí zkontrolovat, zda ECH funguje správně, mohou navštívit webové stránky Cloudflare a ověřit, zda se pole „sni“ zobrazuje jako „encrypted“.
Stručně řečeno, Android 17 představuje významný krok vpřed v ochraně soukromí mobilních uživatelů. Kombinace ECH, ochrany lokální sítě, transparentnosti certifikátů a výchozího vypnutí 2G poskytuje komplexní bezpečnostní vrstvu, která ztěžuje sledování, phishing a útoky prostřednictvím falešných základnových stanic. I když zavádění ECH servery a aplikacemi bude postupné, technologický základ je nyní položen, aby uživatelé mohli procházet internet s větším klidem a kontrolou nad svými daty.
