امنیت در تلفن هوشمند حریم خصوصی

سرک کشیدن به وب‌گردی کاربران سخت‌تر می‌شود: اندروید ۱۷ با رمزگذاری در سطح سیستم‌عامل می‌آید

تغییرات امنیتی اندروید ۱۷
اندروید ۱۷ با رمزگذاری سراسری می‌آید
یونس مرادی، نویسنده نوشدارو
یونس مرادی
زمان مطالعه ۳ دقیقه
صحت سنجی شده

هنگام وب‌گردی، حتی اگر سایت از پروتکل امن HTTPS استفاده کند، شرکت ارائه‌دهنده اینترنت باز هم می‌فهمد به چه سایت‌هایی سر می‌زنید. HTTPS محتوای صفحه را قفل می‌کند، اما نام خود سایت را نه؛ این نام درست در اولین لحظه‌ی اتصال و بدون رمز، از مقابل چشم اپراتور رد می‌شود. گوگل با اندروید ۱۷ سراغ بستن همین شکاف رفته است.

وب‌گردی نامرئی با فناوری ECH

مهم‌ترین تغییر امنیتی در اندروید ۱۷ پشتیبانی از استاندارد ECH در سطح کل سیستم‌عامل است. کار این فناوری ساده است: همان نام سایت یا اپلیکیشنی که تا دیروز باز و خوانا رد و بدل می‌شد، حالا از همان ثانیه‌ی اول رمزنگاری می‌شود و فقط خودِ سایت مقصد می‌تواند آن را بخواند. در نتیجه ارائه‌دهنده اینترنت و هر ناظر دیگری روی مسیر، دیگر نمی‌داند شما در حال استفاده از چه سرویسی هستید.

اما این اتفاق خودبه‌خود برای همه‌ی اتصال‌ها نمی‌افتد. سایت مقصد باید خودش ECH را پشتیبانی کند، که فعلاً بیشتر شامل سایت‌هایی است که پشت شبکه‌های بزرگ توزیع محتوا مثل کلادفلر قرار دارند. مهم‌تر از آن، ECH بدون DNS رمزگذاری‌شده1 عملاً بی‌اثر است؛ چون کلیدی که این رمزنگاری با آن انجام می‌شود، خودش از طریق DNS به دست می‌آید و اگر آن مسیر باز باشد، نام سایت از همان‌جا لو می‌رود.

نکته‌ی هوشمندانه اینجاست که اگر فقط اتصال‌های محافظت‌شده متفاوت به نظر برسند، خودِ همین تفاوت یک نشانه است. برای همین اندروید به طور پیش‌فرض حتی برای سایت‌هایی که ECH ندارند هم سیگنال‌های جعلی می‌فرستد تا ترافیک همه اتصالات در نگاه ناظران بیرونی شبیه به هم به نظر برسد و کاربر در میان انبوهی از داده‌های یک‌شکل پنهان بماند.

ECH نشانی IP شما را پنهان نمی‌کند و جای وی‌پی‌ان را نمی‌گیرد. اپراتور همچنان می‌بیند به کدام سرور وصل شده‌اید و چه حجمی رد و بدل می‌شود؛ فقط دیگر نمی‌داند نام آن سایت چیست.

دست‌درازی به شبکه خانگی ممنوع

دیگر ویژگی جذاب کنترل دسترسی به شبکه‌ی محلی است. تا پیش از این برخی اپلیکیشن‌ها می‌توانستند بدون اطلاع شما، سایر دستگاه‌های متصل به وای‌فای خانه (مثل تلویزیون هوشمند یا رایانه‌های شخصی) را اسکن کرده و اطلاعات رفتاری شما را جمع‌آوری کنند. در اندروید ۱۷ این روند متوقف شده و هر اپلیکیشن برای ارتباط با دستگاه‌های مجاور، باید ابتدا از شما اجازه بگیرد.

بسته شدن پرونده شبکه‌های ناامن 2G

شبکه‌ی قدیمی 2G به‌خاطر ضعف‌های امنیتی فراوان همیشه ابزاری محبوب برای هکرها بوده است. برای مثال مهاجمان با اتصال گوشی کاربران به دکل مخابراتی جعلی، به آن‌ها پیامک‌های فیشینگ ارسال می‌کنند که در ظاهر از طرف اپراتور ارسال شده است.

در نسخه‌های قبلی اندروید امکان خاموش کردن دستی این شبکه وجود داشت، اما اندروید ۱۷ به اپراتورها این اختیار را می‌دهد که پشتیبانی از 2G را به‌صورت پیش‌فرض برای کاربران مسدود کنند. بدین ترتیب یکی از راه‌های کلاهبرداری پیامکی به طور خودکار خنثی می‌شود.

  1. DNS رمزگذاری‌شده: این فناوری آدرس سایت‌های بازدید شده را به کد تبدیل می‌کند تا اپراتور اینترنت یا هکرها متوجه فعالیت شما نشوند و از ردیابی یا دستکاری ترافیک جلوگیری شود. ↩︎

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. The Hacker News
    https://thehackernews.com/2026/08/android-17-adds-os-wide-ech-to-hide.html