{"id":50260,"date":"2026-08-28T10:49:15","date_gmt":"2026-08-28T08:49:15","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50260"},"modified":"2026-08-28T10:49:15","modified_gmt":"2026-08-28T08:49:15","slug":"android-17-ech-2g-abschaltung-50260","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/android-17-ech-2g-abschaltung-50260\/","title":{"rendered":"Android 17 erh\u00e4lt ECH-Unterst\u00fctzung und 2G-Abschaltung"},"content":{"rendered":"<p>Mit Android 17 f\u00fchrt <a href=\"https:\/\/android-developers.googleblog.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Google<\/a> umfassende Sicherheitsfunktionen ein, die Netzwerkverbindungen absichern und veraltete Technologien abschalten. Im Fokus stehen der Schutz vor Datenabgriff, die Privatsph\u00e4re im Heimnetzwerk und die Abwehr von Angriffen \u00fcber unsichere Mobilfunkstandards.<\/p>\n<h2>Encrypted Client Hello (ECH)<\/h2>\n<p>Eine der zentralen Neuerungen ist die Unterst\u00fctzung des Protokolls Encrypted Client Hello (ECH), das in Zusammenarbeit mit Googles Technologie-Inkubator <a href=\"https:\/\/jigsaw.google.com\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">Jigsaw<\/a> entwickelt wurde. Bislang sch\u00fctzte die Verschl\u00fcsselung zwar einen Gro\u00dfteil des Datenverkehrs, doch eine entscheidende L\u00fccke blieb bestehen: die DNS-Abfrage. Bevor ein Ger\u00e4t eine Verbindung zu einem Server aufbaut, muss \u00fcber das DNS die IP-Adresse des Ziels ermittelt werden. Dieser Vorgang erfolgte unverschl\u00fcsselt, sodass jeder, der den Webverkehr ausspioniert, den Domainnamen der aufgerufenen Website sehen konnte. Diese Informationen lassen sich f\u00fcr Nutzerprofile oder gezielte Phishing- und Betrugsaktionen missbrauchen.<\/p>\n<p>ECH verschl\u00fcsselt den Servernamen bereits w\u00e4hrend der \u00dcbertragung und macht so die Verbindungsanfrage f\u00fcr Angreifer unkenntlich. Da nicht alle Websites ECH von Anfang an unterst\u00fctzen, sendet das Protokoll bei fehlender Serverunterst\u00fctzung gef\u00e4lschte, zuf\u00e4llig generierte ECH-Erweiterungen. Dadurch sehen alle Verbindungsanfragen identisch aus, unabh\u00e4ngig davon, ob die Zielseite ECH beherrscht oder nicht. So wird verhindert, dass ein Angreifer aus der Art der Anfrage auf das Ziel schlie\u00dfen kann.<\/p>\n<p>Google treibt die Einf\u00fchrung von ECH gemeinsam mit Branchenf\u00fchrern, Dienstleistern und App-Entwicklern voran. App-Entwickler, die die modernen Netzwerkbibliotheken und Best Practices nutzen, sollten auf <a href=\"https:\/\/square.github.io\/okhttp\/\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">OkHttp 5.5.0<\/a> aktualisieren und ECH aktivieren. F\u00fcr Entwickler, die eigene Netzwerkstacks erstellen oder konfigurieren, stehen technische Empfehlungen auf GitHub zur Optimierung von HTTPS-RR-Abfragen bereit.<\/p>\n<h2>Local Network Protection<\/h2>\n<p>Eine weitere Sicherheitsfunktion betrifft das Heimnetzwerk. Bisher konnten Apps ohne Zustimmung der Nutzer das lokale Netzwerk scannen und alle verbundenen Ger\u00e4te wie Smart-TVs, \u00dcberwachungskameras oder Spielkonsolen erkennen. Diese Information lie\u00df sich nutzen, um Profile des Haushalts zu erstellen oder gezielte Angriffe durchzuf\u00fchren. Android 17 f\u00fchrt die Funktion Local Network Protection ein, die Apps dazu zwingt, vor dem Scannen des Heimnetzwerks oder dem Verbindungsaufbau mit anderen Ger\u00e4ten eine explizite Erlaubnis einzuholen.<\/p>\n<p>F\u00fcr allt\u00e4gliche Aufgaben wie das Streamen eines Videos auf den Fernseher setzt Google auf vorhandene und sichere Systemtools. Nutzer k\u00f6nnen damit einen bestimmten Fernseher ausw\u00e4hlen, ohne dass die App die Berechtigung erh\u00e4lt, alle Ger\u00e4te im Haushalt einzusehen. So bleibt die Kontrolle \u00fcber die Netzwerksichtbarkeit bei den Nutzern.<\/p>\n<p>Erg\u00e4nzend dazu f\u00fchrt Android 17 den standardm\u00e4\u00dfigen Einsatz von Certificate Transparency (CT) ein. Alle Zertifikate f\u00fcr Verbindungen zu Apps oder Webseiten m\u00fcssen fortan in einem \u00f6ffentlichen Register erfasst sein. Dadurch sinkt die Wahrscheinlichkeit, dass gef\u00e4lschte Zertifikate unbemerkt bleiben, die etwa zum Abfangen von Datenverkehr eingesetzt werden k\u00f6nnten. Google betont, dass Certificate Transparency die Erkennung solcher Angriffe deutlich verbessert.<\/p>\n<h2>Netzanbieterseitige 2G-Abschaltung<\/h2>\n<p>Eine weitere sicherheitsrelevante Funktion erm\u00f6glicht Mobilfunkanbietern, die 2G-Konnektivit\u00e4t f\u00fcr ihre Kunden per Zero-Click-L\u00f6sung standardm\u00e4\u00dfig zu deaktivieren. Bereits seit Android 12 k\u00f6nnen Nutzer das unsichere 2G\/GSM manuell abschalten, doch die neue Option erlaubt es den Netzanbietern, dies automatisch f\u00fcr alle Kunden umzusetzen. Ziel ist es, sogenannten SMS-Blast-Angriffen entgegenzuwirken, bei denen Angreifer Smartphones in der N\u00e4he zwingen, ihre LTE- oder 5G-Verbindung zu unterbrechen und auf 2G zur\u00fcckzufallen. \u00dcber das unsichere 2G-Netz k\u00f6nnen dann Phishing-Nachrichten an die betroffenen Ger\u00e4te gesendet werden.<\/p>\n<p>Deutsche Netzanbieter haben bereits konkrete Pl\u00e4ne zur Abschaltung ihrer 2G-Netze vorgelegt. O2 k\u00fcndigte im Juni 2025 an, 2G in der zweiten Jahresh\u00e4lfte 2028 abzuschalten. Vodafone und die Deutsche Telekom haben das Ende von 2G ebenfalls f\u00fcr 2028 festgelegt. Die von Android 17 bereitgestellte Funktion unterst\u00fctzt diesen Prozess, indem sie den Netzanbietern ein wirksames Werkzeug in die Hand gibt, um die Abschaltung f\u00fcr alle Kunden einheitlich durchzuf\u00fchren und damit die Sicherheit der Mobilfunkinfrastruktur weiter zu erh\u00f6hen.<\/p>\n<p>Die Kombination aus ECH-Verschl\u00fcsselung, Local Network Protection und der netzanbieterseitigen 2G-Abschaltung macht Android 17 zu einem bedeutenden Schritt in der Netzwerksicherheit. Google adressiert nicht nur bekannte Schwachstellen, sondern gibt auch den Anbietern Werkzeuge, um veraltete Technologien gezielt abzuschalten. F\u00fcr Nutzer bedeutet dies mehr Privatsph\u00e4re und Schutz vor Angriffen, die auf die Schwachstellen alter Mobilfunkstandards oder ungesicherter Netzwerkkommunikation abzielen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit Android 17 f\u00fchrt Google umfassende Sicherheitsfunktionen ein, die Netzwerkverbindungen absichern und veraltete Technologien abschalten. Im Fokus stehen der Schutz vor Datenabgriff, die Privatsph\u00e4re im Heimnetzwerk und die Abwehr von Angriffen \u00fcber unsichere Mobilfunkstandards. Encrypted Client Hello (ECH) Eine der zentralen Neuerungen ist die Unterst\u00fctzung des Protokolls Encrypted Client Hello (ECH), das in Zusammenarbeit mit [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53865,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50260.png","fifu_image_alt":"Android 17 erh\u00e4lt ECH-Unterst\u00fctzung und 2G-Abschaltung","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50260","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50260.png","fifu_image_alt":"Android 17 erh\u00e4lt ECH-Unterst\u00fctzung und 2G-Abschaltung","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50260"}],"version-history":[{"count":1,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50260\/revisions"}],"predecessor-version":[{"id":50261,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50260\/revisions\/50261"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53865"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}