家里连了多少台智能设备,安卓用户以前可能根本不知道,但某些应用早就摸得一清二楚。电视、摄像头、音箱、打印机,只要连上同一个Wi-Fi,这些设备的信息就可能被悄悄扫走。谷歌在安卓17里加了一道新闸门,把这条偷窥通道直接封死。
本地网络扫描必须过问用户
![]()
安卓手机连上家庭Wi-Fi后,往往和一堆物联网设备处在同一个网络里。过去的规则下,应用有机会在用户毫无察觉时发现这些设备,进而拼凑出一户人家的技术配置、生活习惯甚至财产线索。安卓17现在强制启用本地网络保护机制,应用想扫描或连接局域网内的设备,必须先弹出权限请求,用户点头之后才能动手。
这项限制不会砍掉投屏这类常用功能。谷歌给开发者的建议是改用系统级的安全工具来完成投屏操作,用户在系统界面里选好电视或设备即可,应用本身不再需要看到整个网络里到底挂了哪些东西。
连网站名字也一起藏起来
Wi-Fi隐私只是安卓17安全更新的一部分,网络元数据和加密连接的保护同样在加码。谷歌为安卓17加入了加密客户端问候技术,也就是ECH。HTTPS本来已经加密了设备和网站之间的大部分流量,但网络运营商和窃听者有时仍能看到域名信息,从而判断用户在访问哪些网站或应用。
这些元数据可以被拿去做用户画像,也可能支撑起定向钓鱼和诈骗活动。安卓17把ECH和私有DNS结合起来,目标是加密更多连接数据。对于支持这项技术的网站和应用,Wi-Fi运营方、互联网服务商和网络嗅探者想弄清用户去了哪个线上目的地,难度会明显上升。
证书透明和2G降级攻击一起防
证书层面的防线也在收紧。安卓17默认开启证书透明机制,要求网站和应用的证书都记录在公开日志里,这样可疑或违规签发的证书更容易被揪出来,从而降低中间人拦截攻击的风险。
另一项重要改动瞄准的是2G降级攻击和短信轰炸活动。不法分子会架设伪基站,把附近设备强行拽到安全防护更弱的2G网络上,然后发送冒充银行、快递公司的欺诈短信。安卓17针对这类攻击路径做了专门加固,减少设备被拖进老旧网络后遭到短信诈骗的可能。
从局域网扫描权限到ECH加密,再到证书透明和2G防护,安卓17这次的安全更新把用户从家庭Wi-Fi到蜂窝网络的多个暴露面都收紧了。对普通用户来说,最直观的变化就是:哪些应用能看见你家网络里的设备,终于由你自己说了算。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.