Vendredi 28 août 2026

Aube.

Les nouvelles du progrès
Source unique

Android 17 prend en charge ECH et protège le réseau domestique

Langues de cet articleComparer à l’original

Traduit par IA, langue d’origine : allemand — voir le texte original. 3 langues disponibles, la vôtre s’ajoute en un clic.

Lorsqu’il se connecte au réseau Wi-Fi domestique, un smartphone n’ouvre jusqu’à présent pas seulement l’accès à Internet : il donne aussi une visibilité sur les autres appareils du foyer. Android 17 introduit Local Network Protection : les applications devront bientôt demander une autorisation lorsqu’elles veulent analyser le réseau local ou contacter d’autres appareils qui s’y trouvent. Un accès invisible de l’application devient ainsi une décision clairement présentée à l’utilisateur.

La deuxième nouveauté intervient plus tôt dans l’établissement de la connexion. Encrypted Client Hello (ECH) chiffre le nom du serveur qu’un appareil veut joindre. En effet, même si le reste du trafic peut déjà être largement chiffré, la requête DNS — la recherche de l’adresse IP correspondante — est longtemps restée visible. Selon Google, des observateurs pouvaient ainsi savoir quel site une personne voulait consulter. ECH fonctionne avec le DNS privé ; si un site ne prend pas encore en charge ce mécanisme, une extension ECH aléatoire doit donner aux requêtes de connexion une apparence similaire.

Les certificats pourront eux aussi être contrôlés plus efficacement. Avec Certificate Transparency, les certificats utilisés pour les connexions aux applications et aux sites web doivent être enregistrés dans un registre public. Cela doit réduire la probabilité que des certificats falsifiés servent à intercepter le trafic et qu’une telle attaque passe inaperçue. Pour les développeurs, Google renvoie vers des bibliothèques réseau modernes, dont OkHttp 5.5.0, ainsi que vers des recommandations techniques concernant les requêtes HTTPS-RR.

Dans le domaine des réseaux mobiles, une fonction s’ajoute, que les opérateurs peuvent activer via une solution Zero-Click : la 2G peut être désactivée par défaut pour leurs clientes et clients. Les SMS-Blaster peuvent forcer les smartphones à proximité à quitter les réseaux LTE ou 5G et à revenir sur l’ancien réseau 2G, afin d’envoyer ensuite des messages d’hameçonnage. Les utilisateurs peuvent déjà désactiver manuellement la 2G depuis Android 12. En Allemagne, O2, Vodafone et Deutsche Telekom veulent désactiver leurs réseaux 2G en 2028.

Et ensuite ? Pour les utilisateurs, cela signifie moins d’informations invisibles sur le foyer et moins d’indices exposés sur les sites visités. Pour les développeurs d’applications, l’accès direct au réseau devra être expliqué ; la sélection sécurisée d’un appareil doit notamment continuer à permettre le streaming vers un téléviseur. ECH n’est par ailleurs pas encore disponible partout, et Google travaille avec des fournisseurs de services ainsi qu’avec des développeurs à son adoption. Les mécanismes de protection sont donc intégrés à Android 17, mais leur efficacité dépendra aussi des applications, des sites web et des opérateurs mobiles.

2028Année à laquelle les opérateurs allemands veulent désactiver la 2G

Sources — lire les originaux(heure de Paris)

heise onlineDE
0000

À lire ensuite

Commentaires

Chargement du fil…

Connectez-vous pour écrire un commentaire. Se connecter