Android 17 renforce la confidentialité des données mobiles avec quatre nouvelles protections réseau majeures

Par Rédaction KUMBA 2 min de lecture 30 lectures
Android 17 renforce la confidentialité des données mobiles avec quatre nouvelles protections réseau majeures

La prochaine mise à jour du système d'exploitation mobile de Google, Android 17, introduit un arsenal de mesures visant à combler des vulnérabilités persistantes en matière de confidentialité. Ces nouvelles fonctionnalités, déployées à l'échelle du système, visent à protéger les utilisateurs contre l'interception de données, le profilage domestique et les techniques d'escroquerie par fausses antennes-relais.

Chiffrement ECH pour une navigation anonymisée

L'innovation majeure réside dans l'intégration généralisée du protocole ECH (Encrypted Client Hello). Jusqu'à présent, même sur des sites sécurisés en HTTPS, l'échange initial entre le smartphone et le serveur restait lisible par les fournisseurs d'accès ou des tiers malveillants. En chiffrant ce premier contact et en le combinant à un DNS privé, Android 17 empêche désormais la reconstitution de l'historique de navigation par des observateurs extérieurs, marquant une avancée significative pour la protection des données de navigation sur mobile.

Contrôle accru sur les appareils connectés au Wi-Fi

Android 17 s'attaque également au profilage des foyers via le réseau local. Auparavant, les applications pouvaient scanner sans restriction les appareils connectés au Wi-Fi domestique, comme les téléviseurs ou les caméras de sécurité. Désormais, cette pratique nécessite une autorisation explicite de l'utilisateur. Google encourage par ailleurs les développeurs à privilégier des outils système sécurisés pour la diffusion de contenus, limitant ainsi l'accès des applications à la topologie complète du réseau domestique.

Sécurisation des certificats et lutte contre les fausses antennes

Le système renforce l'intégrité des connexions grâce à l'activation par défaut de la « Transparence des certificats ». Cette mesure oblige à enregistrer chaque certificat de sécurité dans un registre public, rendant la création de faux certificats par des pirates beaucoup plus complexe et détectable. Parallèlement, Android 17 s'attaque aux « SMS blasters », ces fausses antennes 2G utilisées pour intercepter les communications. Le système permet désormais aux opérateurs de désactiver nativement la connexion 2G pour leurs abonnés, neutralisant ainsi cette technique d'escroquerie qui force les téléphones à basculer vers des réseaux moins sécurisés.

Limites des nouvelles protections

Il est important de noter que ces mesures ne constituent pas une solution universelle. La protection ECH, par exemple, dépend de la compatibilité des sites et applications visités. De plus, ces outils de sécurité réseau ne remplacent pas l'usage d'un VPN pour masquer l'adresse IP de l'utilisateur. Ces évolutions marquent néanmoins une volonté de Google de standardiser des pratiques de sécurité autrefois réservées aux navigateurs web de bureau.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.