Android 17 renforce la confidentialité des données et neutralise les menaces liées aux SMS blasters

Par Rédaction KUMBA 2 min de lecture 35 lectures
Android 17 renforce la confidentialité des données et neutralise les menaces liées aux SMS blasters

La prochaine version du système d'exploitation mobile de Google, Android 17, introduit des avancées majeures en matière de protection des données personnelles et de sécurité réseau. Ces mesures visent à limiter la collecte de métadonnées par les opérateurs et à contrer les techniques d'intrusion exploitant les vulnérabilités des anciennes générations de réseaux mobiles.

La technologie ECH pour masquer la navigation

Actuellement, même avec le protocole HTTPS, les noms de domaine consultés par les utilisateurs restent visibles pour les opérateurs et les tiers malveillants. Ces métadonnées permettent d'établir des profils d'utilisateurs précis, facilitant ainsi les campagnes de phishing ou les tentatives d'escroquerie. Pour pallier cette faille, Android 17 intègre la prise en charge de la norme Encrypted Client Hello (ECH). En complément du DNS privé, cette technologie dissimule les noms de domaines visités. Son efficacité dépendra toutefois de son adoption progressive par les sites web et les applications, un déploiement que Google affirme soutenir activement auprès de ses partenaires.

Neutralisation des attaques par SMS blasters

Android 17 s'attaque également aux « SMS blasters », des dispositifs coûteux utilisés par des fraudeurs pour diffuser massivement des messages de phishing dans des lieux publics. Ces appareils fonctionnent en émettant un signal puissant qui contraint les smartphones à proximité à basculer de la 4G ou 5G vers le réseau 2G, une norme dont les protocoles de sécurité sont jugés obsolètes et plus faciles à contourner.

Une coopération accrue avec les opérateurs

Si Android 12 permettait déjà aux utilisateurs de désactiver manuellement la 2G, la nouvelle version du système va plus loin en impliquant directement les opérateurs. Android 17 permettra à ces derniers de désactiver la 2G sur les appareils de leurs abonnés. Cette approche proactive vise à supprimer la surface d'attaque avant même qu'une tentative de connexion frauduleuse ne puisse être initiée. En éliminant la possibilité de rétrograder la connexion vers un réseau vulnérable, Google espère réduire drastiquement l'efficacité des méthodes d'envoi massif de SMS malveillants.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.