
Android 17加強連線私隱保護,2G預設關閉仍視乎電訊商
Google公布 Android 17 新一輪網絡私隱與連線安全措施,焦點放在三個日常但容易被忽略的環節:用戶連到甚麼網域、app 能否在同一個 Wi‑Fi 網絡尋找其他裝置,以及手機會否被降級連上安全性較低的 2G 網絡。iThome 報道指出,這些安排旨在降低網絡追蹤、未授權存取區域網絡裝置及偽基地台攻擊的風險。
不過,這並非一次更新後所有連線即時變得隱形或安全。ECH 需要 app 所用的網絡函式庫及遠端 server 都支援;區域網絡限制則適用於以 Android 17 為目標版本的 app;至於預設停用 2G,更取決於電訊商有否參與機制。因此,Android 17 的意義在於把部分安全選項及權限控制推前到系統層,但實際保護範圍仍由整條連線鏈路共同決定。
ECH減少「你正連到哪裡」的可見度
iThome 報道所述的 ECH,全名為 Encrypted Client Hello,是 TLS 建立連線時的一項保護。當 app 的網絡函式庫和遠端 server 均支援時,它可加密原本可能在連線初段暴露的伺服器名稱資訊。換言之,網絡業者或其他中介方較難單從這些資料辨認用戶正連接哪一個網域。
這項改動針對的是連線的中繼資料,而非宣稱所有上網活動都不會留下痕跡。從使用者角度看,網站或服務本身仍會處理其正常所需的連線資料;從部署角度看,只要任何一端尚未支援 ECH,這項保護便未必能生效。分析而言,Android 把 ECH 納入系統層面的支援,有助讓兼容服務較容易採用,但不能把「支援」直接理解成每個 app、每個網站都已有同等保護。
對經常使用公共 Wi‑Fi 或跨境流動網絡的用戶,這種限制中介方辨識連線網域的設計尤其值得留意。它未必改變使用 app 的方式,卻有機會收窄網絡層可被觀察的資訊。代價是生態系統必須配合:伺服器、app 採用的函式庫及相關網絡部署都要支援,這項保障才會在實際連線中生效。
家居裝置掃描改為先問用戶
Android 17 另一個較直接影響日常使用的變化,是收緊 app 對區域網絡的存取。iThome 指出,若 app 以 Android 17 為目標版本,要掃描或連接同一網絡內的智能電視、鏡頭等裝置,必須先取得用戶授權。這把原本容易隱藏在背景的「尋找附近裝置」行為,轉化為一項可見、可拒絕的權限決定。
對用戶而言,這有助區分真正需要控制或設定家居設備的 app,與只是嘗試枚舉同一網絡內裝置的 app。家中的 Wi‑Fi 往往同時連接手機、電視、鏡頭及其他智能設備;一旦 app 可自由掃描,裝置類型和存在與否本身已可能構成有價值的資訊。新限制的重點不是阻止所有本地連線,而是要求 app 在進行這類行為前先清楚交代需要甚麼權限。
取捨也很實際。首次設定家居設備、投放內容或使用本地控制功能時,用戶可能會遇到額外授權提示;若一概拒絕,部分功能也可能無法運作。較合理的做法是按功能判斷:遙控電視或設定鏡頭的 app 提出要求,理由較容易核對;與本地裝置沒有明顯關係的 app 則應提高警覺。這類設計把判斷權交回用戶,但也要求 app 開發者更清楚說明權限用途。
憑證透明度補上連線驗證的可查性
iThome 亦指出,相關 app 會預設採用憑證透明度(Certificate Transparency,CT)機制,要求 TLS 憑證記錄於公開日誌,以便查驗異常或偽造憑證。這項安排關心的是用戶連到服務時所依賴的身分驗證:若憑證的簽發和公開記錄可被檢視,異常憑證較有機會被發現。
CT 並不等於每次可疑連線都會被即時攔截,亦不代表釣魚網站或惡意 app 因而消失;它提供的是一層可核查的基礎,降低有問題憑證長時間不被察覺的機會。把它與 ECH 放在一起看,前者著重減少連線建立時暴露的伺服器名稱,後者則提升憑證的可追查性,分別處理私隱與連線信任兩個不同面向。
關閉2G可減少偽基地台的降級空間
行動網絡部分的焦點是 2G 防護。iThome 報道引述 Google 的說法,偽基地台可迫使原本連上 LTE 或 5G 的手機改連安全性較低的 2G 網絡,再藉此繞過既有的垃圾訊息及詐騙過濾,投遞網絡釣魚短訊。參與此機制的電訊商可為用戶預設關閉 2G,目的是減少這種被降級的攻擊路徑。
這項措施的實際意義應精確理解:它有助降低偽基地台利用 2G 降級發送釣魚短訊的風險,並非保證手機不會再收到所有詐騙訊息,也不是對所有偽基地台手法的全面防護。攻擊者的能力、當地網絡條件、手機支援程度,以及電訊商是否參與,都會影響結果。用戶仍應核實短訊中的連結、付款或帳戶要求,不能因系統加入防護便放下基本警覺。
下一步值得觀察的是,哪些電訊商會參與預設關閉 2G,以及哪些手機和 app 會實際採用相關能力。對用戶來說,更新至 Android 17 只是起點;對服務營運者與 app 開發者而言,支援 ECH、妥善說明區域網絡權限用途及配合憑證透明度,才會決定這批系統級保護能否在日常連線中真正發揮作用。
延伸閱讀
AI 輔助說明: 本文由 AI 協助整理,並經兩輪獨立自動品質審核;資料及連結仍以原始來源為準。
參考來源
- iThome — Android 17強化網路隱私與2G防護,降低網路追蹤與偽基地臺攻擊風險 — original report
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







