O Google anunciou um novo pacote de defesas para o sistema operacional Android 17. O objetivo é fechar brechas históricas que permitiam a operadoras de telefonia, provedores de internet e criminosos monitorar os passos dos usuários e invadir conexões domésticas.
A principal novidade é o suporte direto do sistema à tecnologia Encrypted Client Hello (ECH). O protocolo esconde o endereço exato das páginas acessadas no primeiro segundo do carregamento. Mesmo em conexões protegidas por HTTPS, o nome do domínio visitado ficava visível em texto simples para qualquer intermediário da rede.
“Ao criptografar o nome do site de destino desde o início, o ECH ajuda a garantir que provedores de rede e bisbilhoteiros não possam mais ver facilmente quais sites ou aplicativos você acessa”, afirmaram Bram Bonné, engenheiro de software, e Shuaibo Huang, gerente de produto do Google.
Riscos da brecha de segurança
A exposição desse tipo de dado alimentava a criação de perfis comerciais sem autorização e abria caminho para golpes direcionados e censura. Como nem todos os servidores da internet estão prontos para essa camada extra de segurança, o sistema passa a enviar extensões simuladas para despistar intermediários e padronizar as requisições de rede.
O sistema também ataca as ferramentas físicas de fraude celular, conhecidas como "SMS blasters".
