HTTPS를 사용하여 웹사이트에서의 활동을 비공개로 유지하더라도 네트워크 제공업체와 연결을 스누핑하는 모든 사람은 귀하가 방문 중인 사이트와 앱을 정확히 확인할 수 있습니다. 이러한 개인 정보 보호 격차는 수년 동안 조용히 존재해 왔으며, Google은 이제 Android 17에 내장된 4가지 주요 네트워크 보안 업그레이드를 통해 이를 해소할 예정입니다.
Android 17의 암호화된 클라이언트 Hello(ECH)가 ISP 추적을 차단하는 방법
당신의 휴대전화는 내내 목적지를 큰 소리로 알려왔습니다. 사이트에 연결할 때마다 TLS ClientHello라는 핸드셰이크 순간이 있습니다. 여기서 장치는 기본적으로 방문할 도메인을 읽을 수 있는 일반 텍스트로 브로드캐스트합니다. ISP를 포함하여 네트워크를 보는 사람은 누구나 읽을 수 있습니다.
암호화된 Client Hello는 해당 데이터를 스크램블하여 실제로 방문하는 사이트 외에는 누구도 읽을 수 없도록 합니다. 이를 개인 DNS와 결합하면 ISP는 사용자가 어디로 가는지 추적하거나 탐색 내용을 프로필에 연결하는 기능을 잃게 됩니다. Android는 OkHttp 5.5.0을 통해 개발자 지원을 제공하면서 Jigsaw와 함께 구축되어 이를 광범위하게 출시하는 최초의 주요 모바일 OS입니다.

세 가지 다른 Android 17 보안 기능 출시
ECH 외에도 Android 17은 작지만 여전히 중요한 개인 정보 보호 격차를 해소하는 세 가지 업그레이드를 추가로 제공합니다.
- 로컬 네트워크 보호 스마트 TV, 보안 카메라 또는 기타 연결된 기기 등 귀하가 소유한 장치를 확인하기 위해 앱이 귀하의 허락을 먼저 묻지 않고 자동으로 집 Wi-Fi를 검색하는 것을 중지합니다.
- 인증서 투명성는 이제 기본적으로 시행되며 모든 웹사이트 인증서가 공개적으로 기록되도록 요구하므로 손상되거나 악의적인 인증 기관이 가짜 인증서를 발급하고 적발되지 않고 트래픽을 가로채는 것이 더 어려워집니다.

- 제로클릭 2G 보호 사기에 맞서 싸웁니다. 범죄자들은 SMS 블래스터라는 장치를 사용하여 근처의 휴대폰을 오래되고 안전하지 않은 2G 네트워크에 연결한 다음 최신 스팸 필터를 통과하는 피싱 텍스트를 폭파합니다. Android 17에서는 참여 이동통신사가 기본적으로 2G를 비활성화하여 사용자의 조치가 전혀 필요하지 않은 상태에서 전체 공격 경로를 자동으로 종료할 수 있습니다.
이 네 가지 변경 사항을 함께 사용하면 휴대전화가 세상과 연결되는 방식에 여전히 존재하는 가장 큰 개인정보 보호 격차가 해소될 것입니다.
이 주제에 대해 더 알고 싶다면 아래를 참고하세요