Une connexion HTTPS protège le contenu d’une page, mais elle ne masquait pas toujours le nom du site consulté aux acteurs du réseau. Android 17 ajoute plusieurs protections à ce niveau. L’une d’elles, Encrypted Client Hello ou ECH, cherche précisément à réduire les informations visibles au moment d’établir une connexion.
Google annonce quatre évolutions : une meilleure discrétion des destinations web, un contrôle de l’accès au réseau Wi-Fi local, la transparence des certificats et une défense renforcée contre certaines attaques sur les réseaux 2G. Leur portée dépend toutefois des sites, des applications, des fabricants et des opérateurs. Voici ce que cela signifie concrètement.
ECH : cacher davantage de métadonnées de navigation
Quand un navigateur contacte un site, le chiffrement HTTPS protège les échanges. Le nom du domaine peut néanmoins rester observable dans des étapes de la connexion. ECH chiffre une partie de ces informations dès l’amorce de la session, lorsqu’il est pris en charge par le site et l’application.
Google précise que cette protection travaille avec le DNS privé. Elle ne rend pas l’utilisateur anonyme : l’adresse IP, les services auxquels il se connecte et d’autres indices peuvent rester visibles selon le contexte. Pour fonctionner, il faut aussi que les services distants adoptent la technologie. Les développeurs d’applications ont des ajustements à réaliser dans leurs bibliothèques réseau.
Le Wi-Fi de la maison devient une permission distincte
Une application qui utilisait le réseau local pouvait découvrir certains appareils connectés à la même box. Cela peut être nécessaire pour envoyer une vidéo à la télévision, mais ce n’est pas indispensable à toutes les apps. Avec la protection du réseau local appliquée à partir d’Android 17, les applications doivent demander une autorisation pour scanner ou contacter ces équipements.
Google recommande aux développeurs de passer par un sélecteur système pour des tâches courantes comme choisir un téléviseur. L’utilisateur peut ainsi sélectionner l’appareil voulu sans donner à l’application une vue large de son réseau domestique. Le changement peut demander une adaptation des apps de maison connectée ou de diffusion.
Des certificats plus faciles à contrôler
Pour vérifier l’identité d’un site, le téléphone s’appuie sur un certificat numérique. La Certificate Transparency impose la publication des certificats dans des journaux vérifiables. Android active désormais cette vérification par défaut, selon Google.
Ce dispositif ne promet pas l’absence totale de fraude. Il rend plus difficile qu’un certificat émis de manière abusive passe inaperçu. C’est une protection de fond : la plupart des utilisateurs ne verront ni bouton nouveau ni notification particulière.
Le retour de la 2G au centre des attaques par SMS
Des dispositifs imitant une antenne peuvent chercher à faire basculer un smartphone vers un réseau 2G moins sûr, puis pousser des SMS frauduleux. Android proposait déjà depuis sa version 12 une option manuelle de désactivation de la 2G sur les appareils compatibles.
Android 17 permet en plus à certains opérateurs participants de désactiver la 2G par défaut pour leurs abonnés, sans manipulation de leur part. Ce n’est pas une bascule universelle annoncée pour tous les téléphones et tous les pays. Il faut distinguer la capacité du système, la compatibilité matérielle et la décision de l’opérateur.
Ce qu’un utilisateur doit vérifier
La première mesure reste de maintenir son appareil et ses applications à jour. Ensuite, lorsqu’une application demande l’accès au réseau local, demandez-vous si sa fonction le justifie. Pour les SMS inattendus, aucune protection réseau ne remplace la vérification de l’expéditeur et du lien avant d’agir. Les protections se déploient progressivement selon les appareils.
Sur Pixel, la mise à jour de septembre et ses correctifs font déjà l’objet de notre suivi du déploiement d’Android 17 QPR1. Sur un autre appareil, la présence d’Android 17 ne signifie pas que toutes les fonctions sont actives de la même façon : les réseaux, le matériel et la configuration de l’application entrent dans l’équation.
Enfin, la désactivation de la 2G par un opérateur ne dispense pas de lire avec prudence un SMS qui demande un paiement ou des identifiants. La mise à jour réduit une voie d’attaque particulière ; elle ne classe pas automatiquement tous les messages comme authentiques.
Source : annonce technique de Google sur Android 17. L’article explique les mécanismes et limites décrits par l’éditeur.

Je suis Alaa Zerroud, entrepreneur dans le numérique et CEO de XNext. Je conçois des solutions web, SaaS et d’intelligence artificielle pour accompagner les entreprises et les ONG dans leur transformation digitale. Sur Sefior.fr, je décrypte l’actualité technologique avec un regard de professionnel, en m’appuyant sur mon expérience du terrain pour proposer des analyses fiables, claires et utiles.
