Android 17 mejora la privacidad de los usuarios

Android ha avanzado en la protección de la privacidad de sus usuarios al incluir en su versión 17 el soporte para ECH (Encrypted Client Hello). Este protocolo cifra la comunicación inicial entre los clientes y los servidores web, dificultando el rastreo de la navegación por parte de terceros. La inclusión de ECH fue anunciada oficialmente el 17 de agosto de 2026.

Nuevas medidas implementadas

Además de ECH, Google ha introducido otras tres medidas relevantes para potenciar la seguridad en Android:

1. Mayor privacidad en redes Wi-Fi locales: Ahora es necesario que las aplicaciones obtengan permisos antes de poder buscar o conectarse a dispositivos dentro de la red local del usuario. 2. Transferencia de Certificados (CT): Se activa por defecto, obligando a que los certificados de los sitios web estén visibles en registros públicos, lo que facilita la detección de certificados falsificados. 3. Protección contra redes 2G: Los operadores móviles pueden desactivar automáticamente el acceso a redes 2G, reduciendo la exposición a amenazas como estaciones base maliciosas que pueden interceptar tráfico o enviar mensajes perjudiciales.

Funcionamiento de ECH

ECH actúa como una extensión de privacidad para el protocolo TLS, que protege las comunicaciones HTTPS. Cifra la parte inicial del protocolo de enlace TLS donde se revela el nombre del host visitado. Esto es crucial, ya que aunque una conexión sea segura, los proveedores de Internet pueden ver el destino de la navegación y utilizar esa información para crear perfiles comerciales de los usuarios. Con ECH, este tipo de rastreo se complica considerablemente.

Según las declaraciones de Google, "este nuevo estándar de privacidad funciona junto al DNS privado para ocultar los nombres de dominio que se visitan, reduciendo los metadatos que podrían ser utilizados para crear un perfil del usuario".

Activación de ECH en Android 17

ECH estará habilitado por defecto en Android 17 para aplicaciones que utilicen bibliotecas de red compatibles, como las últimas versiones de OkHttp, WebView o HttpEngine. Esto significa que los desarrolladores deben asegurarse de que sus aplicaciones sean compatibles para beneficiarse de esta mejora.

Recomendaciones para usuarios

A pesar de las nuevas medidas implementadas, la privacidad y la seguridad siguen dependiendo en gran parte de las acciones del usuario. Se recomienda: - Proteger las cuentas con contraseñas fuertes. - Limitar la exposición en redes sociales. - Ser cauteloso con los permisos otorgados a las aplicaciones. - Utilizar software de seguridad confiable.

Beneficios previos de ECH

Antes de la llegada de Android 17, los usuarios de Android podían beneficiarse de ECH si utilizaban Chrome 117 o superior, o Firefox 119 y versiones posteriores. Ahora, la integración a nivel de plataforma facilita el acceso a esta característica de seguridad.

Preguntas frecuentes sobre ECH

¿Qué es ECH y su función en Android 17? ECH cifra el primer contacto entre el cliente y el servidor web, ocultando el nombre del host visitado y dificultando el rastreo por parte de terceros.

¿Cuándo estará disponible ECH en Android? ECH está habilitado por defecto en Android 17 para aplicaciones que utilicen bibliotecas de red compatibles.

¿Qué otras medidas de privacidad se han añadido? Además de ECH, se han implementado restricciones en redes locales, transferencia de certificados y mayor protección contra vulnerabilidades en redes 2G.

Con estas actualizaciones, Android busca reforzar la seguridad y privacidad de sus usuarios, ofreciendo un entorno más seguro para la navegación web.

Fuente

Ver noticia original