آیا جاسوسان شبکه هنوز هم میتوانند بهراحتی بفهمند شما از چه وبسایتهایی بازدید میکنید؟ گوگل در ۳۱ اوت ۲۰۲۶ با جزئیات فنی قابلیتهای جدید اندروید ۱۷، پاسخ این پرسش را مثبت دانست و مجموعهای از ابزارهای سختگیرانه برای بستن حفرههای حریم خصوصی در اتصالات موبایل معرفی کرد.
سالهاست که پروتکل HTTPS محتوای جلسات وب شما را رمزنگاری میکند، اما یک درِ پشتی باز مانده بود. نام وبسایت در فیلد SNI (Server Name Indication) در ابتدای برقراری اتصال، بهصورت متن ساده باقی میماند. این یعنی اپراتورها، شبکههای شرکتی و مهاجمان میتوانستند عادتهای وبگردی شما را ردیابی کنند، حتی اگر نتوانستند محتوای پیامها را بخوانند.
ترافیک وب شما را مثل یک پاکت نامه مهرومومشده تصور کنید؛ در حالی که نامه داخل پاکت رمزنگاری شده است، آدرس روی پاکت همیشه بهصورت باز نوشته میشد. اندروید ۱۷ بالاخره این آدرس را هم به داخل پاکت رمزنگاریشده منتقل میکند.
سازوکار Encrypted Client Hello (ECH)
گوگل اندروید را به نخستین سیستمعامل موبایلی تبدیل میکند که از رمزنگاری سلامِ کلاینت (Encrypted Client Hello یا ECH) پشتیبانی میکند. طبق گزارش ZDNET، این قابلیت حریم خصوصی در TLS، فیلد SNI را از همان لحظه آغاز اتصال رمزنگاری میکند تا ارائهدهندگان شبکه نتوانند اپلیکیشنها یا سایتهای مورد دسترسی شما را شناسایی کنند.
به نقل از مستندات گوگل، ECH زمانی بیشترین اثر را دارد که در کنار قابلیت DNS خصوصی (Private DNS) استفاده شود. دلیل این موضوع است که ECH بهتنهایی درخواستهای DNS را پنهان نمیکند و ارزش حریم خصوصی آن بهشدت به جفت شدن با DNS رمزنگاریشده وابسته است.
با این حال، ECH یک راهکار جادویی نیست و برای اجرا به هماهنگی در کل لایههای شبکه نیاز دارد:
- پشتیبانی اپلیکیشن: برنامهها باید از کتابخانههای شبکهای سازگار با ECH استفاده کنند. طبق مستندات توسعهدهندگان گوگل، ECH در اندروید ۱۷ (API level 37) و نسخههای جدیدتر بهصورت پیشفرض پشتیبانی میشود. گوگل بهطور مشخص به توسعهدهندگان توصیه کرده است که کتابخانههای خود را به نسخه OkHttp 5.5.0 ارتقا دهند.
- پیکربندی توسعهدهنده: توسعهدهندگان میتوانند این حفاظها را از طریق Network Security Config اندروید تنظیم کنند. کتابخانههای شبکه باید دادههای پیکربندی ECH را از رکوردهای DNS HTTPS دریافت کرده و آنها را پیش از آغاز دستدادن (Handshake) TLS تنظیم کنند.
- پشتیبانی سرور: سرور مقصد، پروکسی معکوس (Reverse Proxy) یا شبکه توزیع محتوا (CDN) باید یک کلید عمومی ECH را تخصیص داده و ارائه دهد.
- یکپارچگی DNS: دادههای پیکربندی باید از طریق رکوردهای DNS HTTPS قابل شناسایی و کشف باشند.
اگر هر یک از این حلقهها قطع شود، سیستم به حالت TLS معمولی بازمیگردد و SNI دوباره قابل مشاهده میشود. برای جلوگیری از اینکه ناظران بتوانند اتصالات محافظتشده را شناسایی کنند، اندروید از مکانیزمی به نام ECH GREASE استفاده میکند. این مکانیزم باعث میشود تشخیص اتصالات محافظتشده سختتر شود، در حالی که همچنان اجازه میدهد در صورت نیاز، یک اتصال TLS معمولی برقرار شود.

متادیتا و محدودیتها
باید توجه داشت که ECH یک VPN نیست و تمام متادیتای ترافیک را پاک نمیکند. حتی با فعال بودن ECH، ناظران شبکه همچنان میتوانند موارد زیر را ببینند:
- آدرس IP مقصد دستگاه.
- زمانبندی و حجم ترافیک ارسالی و دریافتی.
- شبکه توزیع محتوای (CDN) کلی یا میزبان گستردهای که در اتصال درگیر است.
در حالی که اکثر مرورگرهای دسکتاپ مدتهاست از ECH پشتیبانی میکنند، پیادهسازی آن در اندروید ۱۷ شکافی حیاتی را در اتصالات سیار میبندد. همانطور که در تحلیلهای قبلی ما درباره امنیت لایههای شبکه اشاره کردیم، حذف متادیتای قابل مشاهده، اولین قدم در مسیر مدلهای امنیتی مدرن است.
کلید قطع شبکه ۲G
اندروید ۱۷ علاوه بر رمزنگاری، به یک آسیبپذیری در سطح سختافزار حمله میکند. این سیستمعامل اکنون به اپراتورهای موبایل اجازه میدهد دسترسی به شبکه ۲G را بهصورت پیشفرض برای تمام مشترکین غیرفعال کنند. این قابلیت در واقع گسترش یک دفاع ضدکلاهبرداری است که نخستین بار در اندروید ۱۲ معرفی شده بود، اما اکنون نیاز کاربران به جستوجوی دستی این تنظیمات در منوهای امنیتی را از بین میبرد.
هدف این اقدام، مقابله با «بمبهای پیامکی» (SMS blasters) است؛ دکلهای جعلی سلولاری که توسط هکرها ساخته میشوند. این دستگاهها سیگنال قدرتمندی ارسال میکنند تا گوشی را فریب دهند و آن را مجبور کنند اتصال 5G یا LTE را رها کرده و به یک اتصال قدیمی ۲G منتقل شود. پس از این کاهش سطح (Downgrade)، مهاجمان میتوانند فیلترهای ضداسپم مدرن در سمت شبکه را دور بزنند و پیامهای فیشینگ را مستقیماً به هدف برسانند.
طبق مستندات پروژه متنباز اندروید (AOSP)، گوشیها اغلب حتی اگر اپراتور قانونی سرویس ۲G را بازنشسته کرده باشد، باز هم به دنبال دکلهای ۲G میگردند. این موضوع کاربران را در برابر حملات کاهش سطح آسیبپذیر میکند. با قطع ۲G در سطح سختافزار رادیویی، دستگاه بهطور کلی جستوجو برای این تلههای مخرب را متوقف میکند.
چالشهای رومینگ
این امنیت بالا، هزینهای عملی دارد. غیرفعال کردن ۲G میتواند باعث قطع ارتباط در مناطقی شود که هنوز ۲G بخشی از ترکیب شبکههای موجود است. در حالی که سه اپراتور بزرگ آمریکا دیگر از ۲G پشتیبانی نمیکنند، این شبکه همچنان در بریتانیا، هند، بخشهای زیادی از اروپا و کشورهای جنوب جهانی رایج است.
مستندات اندروید اشاره میکند که غیرفعالسازی ۲G بر اساس مسائل امنیتی، در حالت رومینگ نیز باقی میماند. این موضوع ممکن است کاربر را بدون سرویس رها کند مگر اینکه بهصورت دستی نوع شبکه قدیمی را دوباره فعال کند. گوگل اعلام کرده است که نمیتواند رومینگ ۲G را بهطور قابلاعتمادی تشخیص دهد، زیرا ۲G فاقد احراز هویت متقابل (Mutual Authentication) است؛ دقیقاً همان نقطه ضعفی که حملات دکل جعلی را در وهله اول ممکن میکند.
سختسازی گستردهتر شبکه
سایر بهبودهای شبکه در این نسخه عبارتند از:
- حفاظت از شبکه محلی: این قابلیت اکنون اجباری شده است. اپلیکیشنها اکنون پیش از اینکه بتوانند به سایر دستگاههای موجود در Wi-Fi محلی شما متصل شوند، نیاز به اجازه صریح کاربر دارند.
- شفافیت گواهینامه (Certificate Transparency): این استاندارد بهصورت پیشفرض فعال شده است. این استاندارد گواهینامههای وبسایتها را مجبور به ثبت در لاگهای عمومی میکند که شناسایی گواهینامههای جعلی یا صادر شده بهطور نادرست را آسانتر میسازد.
برای کاربر عادی، این تغییرات در پسزمینه رخ میدهند. با این حال، اثر کامل آنها به این بستگی دارد که آیا اپراتور شما و وبسایتهایی که بازدید میکنید، در طول سال آینده این استانداردهای جدید را بپذیرند یا خیر. تا زمانی که توسعهدهندگان و شرکتهای مخابراتی بهطور کامل از این تغییرات در برنامهها و شبکهها پشتیبانی نکنند، هیچ تضمینی وجود ندارد که هر اتصالی امن باشد.
این چرخش نشاندهنده حرکت به سمت شبکه موبایل «بدون اعتماد» (Zero-Trust) است. گوگل با حذف پروتکلهای قدیمی و رمزنگاری متادیتا، با شبکه محلی بهمثابه محیطی ذاتاً خصمانه برخورد میکند.
گام بعدی شما
- بررسی کنید که آیا دستگاه شما به یک ارائهدهنده DNS خصوصی متصل است یا خیر، زیرا ECH بهتنهایی درخواستهای DNS را پنهان نمیکند.
- اگر توسعهدهنده اندروید هستید، کتابخانه شبکه خود را به OkHttp 5.5.0 ارتقا دهید تا از قابلیتهای ECH بهرهمند شوید.
- در صورت سفر به کشورهای توسعهنیافته، تنظیمات شبکه را بررسی کنید تا در صورت نیاز دسترسی ۲G را برای رومینگ فعال کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما درباره تراشههای جدید گوگل برای مدیریت رادیویی مراجعه کنید.




گفتگو