Mit Android 17 führt Google umfassende Sicherheitsfunktionen ein, die Netzwerkverbindungen absichern und veraltete Technologien abschalten. Im Fokus stehen der Schutz vor Datenabgriff, die Privatsphäre im Heimnetzwerk und die Abwehr von Angriffen über unsichere Mobilfunkstandards.
Encrypted Client Hello (ECH)
Eine der zentralen Neuerungen ist die Unterstützung des Protokolls Encrypted Client Hello (ECH), das in Zusammenarbeit mit Googles Technologie-Inkubator Jigsaw entwickelt wurde. Bislang schützte die Verschlüsselung zwar einen Großteil des Datenverkehrs, doch eine entscheidende Lücke blieb bestehen: die DNS-Abfrage. Bevor ein Gerät eine Verbindung zu einem Server aufbaut, muss über das DNS die IP-Adresse des Ziels ermittelt werden. Dieser Vorgang erfolgte unverschlüsselt, sodass jeder, der den Webverkehr ausspioniert, den Domainnamen der aufgerufenen Website sehen konnte. Diese Informationen lassen sich für Nutzerprofile oder gezielte Phishing- und Betrugsaktionen missbrauchen.
ECH verschlüsselt den Servernamen bereits während der Übertragung und macht so die Verbindungsanfrage für Angreifer unkenntlich. Da nicht alle Websites ECH von Anfang an unterstützen, sendet das Protokoll bei fehlender Serverunterstützung gefälschte, zufällig generierte ECH-Erweiterungen. Dadurch sehen alle Verbindungsanfragen identisch aus, unabhängig davon, ob die Zielseite ECH beherrscht oder nicht. So wird verhindert, dass ein Angreifer aus der Art der Anfrage auf das Ziel schließen kann.
Google treibt die Einführung von ECH gemeinsam mit Branchenführern, Dienstleistern und App-Entwicklern voran. App-Entwickler, die die modernen Netzwerkbibliotheken und Best Practices nutzen, sollten auf OkHttp 5.5.0 aktualisieren und ECH aktivieren. Für Entwickler, die eigene Netzwerkstacks erstellen oder konfigurieren, stehen technische Empfehlungen auf GitHub zur Optimierung von HTTPS-RR-Abfragen bereit.
Local Network Protection
Eine weitere Sicherheitsfunktion betrifft das Heimnetzwerk. Bisher konnten Apps ohne Zustimmung der Nutzer das lokale Netzwerk scannen und alle verbundenen Geräte wie Smart-TVs, Überwachungskameras oder Spielkonsolen erkennen. Diese Information ließ sich nutzen, um Profile des Haushalts zu erstellen oder gezielte Angriffe durchzuführen. Android 17 führt die Funktion Local Network Protection ein, die Apps dazu zwingt, vor dem Scannen des Heimnetzwerks oder dem Verbindungsaufbau mit anderen Geräten eine explizite Erlaubnis einzuholen.
Für alltägliche Aufgaben wie das Streamen eines Videos auf den Fernseher setzt Google auf vorhandene und sichere Systemtools. Nutzer können damit einen bestimmten Fernseher auswählen, ohne dass die App die Berechtigung erhält, alle Geräte im Haushalt einzusehen. So bleibt die Kontrolle über die Netzwerksichtbarkeit bei den Nutzern.
Ergänzend dazu führt Android 17 den standardmäßigen Einsatz von Certificate Transparency (CT) ein. Alle Zertifikate für Verbindungen zu Apps oder Webseiten müssen fortan in einem öffentlichen Register erfasst sein. Dadurch sinkt die Wahrscheinlichkeit, dass gefälschte Zertifikate unbemerkt bleiben, die etwa zum Abfangen von Datenverkehr eingesetzt werden könnten. Google betont, dass Certificate Transparency die Erkennung solcher Angriffe deutlich verbessert.
Netzanbieterseitige 2G-Abschaltung
Eine weitere sicherheitsrelevante Funktion ermöglicht Mobilfunkanbietern, die 2G-Konnektivität für ihre Kunden per Zero-Click-Lösung standardmäßig zu deaktivieren. Bereits seit Android 12 können Nutzer das unsichere 2G/GSM manuell abschalten, doch die neue Option erlaubt es den Netzanbietern, dies automatisch für alle Kunden umzusetzen. Ziel ist es, sogenannten SMS-Blast-Angriffen entgegenzuwirken, bei denen Angreifer Smartphones in der Nähe zwingen, ihre LTE- oder 5G-Verbindung zu unterbrechen und auf 2G zurückzufallen. Über das unsichere 2G-Netz können dann Phishing-Nachrichten an die betroffenen Geräte gesendet werden.
Deutsche Netzanbieter haben bereits konkrete Pläne zur Abschaltung ihrer 2G-Netze vorgelegt. O2 kündigte im Juni 2025 an, 2G in der zweiten Jahreshälfte 2028 abzuschalten. Vodafone und die Deutsche Telekom haben das Ende von 2G ebenfalls für 2028 festgelegt. Die von Android 17 bereitgestellte Funktion unterstützt diesen Prozess, indem sie den Netzanbietern ein wirksames Werkzeug in die Hand gibt, um die Abschaltung für alle Kunden einheitlich durchzuführen und damit die Sicherheit der Mobilfunkinfrastruktur weiter zu erhöhen.
Die Kombination aus ECH-Verschlüsselung, Local Network Protection und der netzanbieterseitigen 2G-Abschaltung macht Android 17 zu einem bedeutenden Schritt in der Netzwerksicherheit. Google adressiert nicht nur bekannte Schwachstellen, sondern gibt auch den Anbietern Werkzeuge, um veraltete Technologien gezielt abzuschalten. Für Nutzer bedeutet dies mehr Privatsphäre und Schutz vor Angriffen, die auf die Schwachstellen alter Mobilfunkstandards oder ungesicherter Netzwerkkommunikation abzielen.