پرش به محتوای اصلی
پرش به محتوای مقاله

«پایان شنود شبکه»؛ هدف اندروید ۱۷ از پیاده‌سازی ECH و Kill Switch

·۹ شهریور ۱۴۰۵۵ دقیقه مطالعه۳ بازدید
تست Android 17 روی Pixel 9 Pro: حباب‌های اپلیکیشن رویای چندوظیفه‌ای‌ها
تست Android 17 روی Pixel 9 Pro: حباب‌های اپلیکیشن رویای چندوظیفه‌ای‌ها
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

اندروید نخستین سیستم‌عامل موبایلی است که ECH را برای پنهان‌سازی نام دامنه در سطح سیستم پیاده می‌کند و امکان قطع کامل سخت‌افزاری ۲G را به اپراتورها می‌دهد.

آیا جاسوسان شبکه هنوز هم می‌توانند به‌راحتی بفهمند شما از چه وب‌سایت‌هایی بازدید می‌کنید؟ گوگل در ۳۱ اوت ۲۰۲۶ با جزئیات فنی قابلیت‌های جدید اندروید ۱۷، پاسخ این پرسش را مثبت دانست و مجموعه‌ای از ابزارهای سخت‌گیرانه برای بستن حفره‌های حریم خصوصی در اتصالات موبایل معرفی کرد.

سال‌هاست که پروتکل HTTPS محتوای جلسات وب شما را رمزنگاری می‌کند، اما یک درِ پشتی باز مانده بود. نام وب‌سایت در فیلد SNI (Server Name Indication) در ابتدای برقراری اتصال، به‌صورت متن ساده باقی می‌ماند. این یعنی اپراتورها، شبکه‌های شرکتی و مهاجمان می‌توانستند عادت‌های وب‌گردی شما را ردیابی کنند، حتی اگر نتوانستند محتوای پیام‌ها را بخوانند.

ترافیک وب شما را مثل یک پاکت نامه مهروموم‌شده تصور کنید؛ در حالی که نامه داخل پاکت رمزنگاری شده است، آدرس روی پاکت همیشه به‌صورت باز نوشته می‌شد. اندروید ۱۷ بالاخره این آدرس را هم به داخل پاکت رمزنگاری‌شده منتقل می‌کند.

سازوکار Encrypted Client Hello (ECH)

گوگل اندروید را به نخستین سیستم‌عامل موبایلی تبدیل می‌کند که از رمزنگاری سلامِ کلاینت (Encrypted Client Hello یا ECH) پشتیبانی می‌کند. طبق گزارش ZDNET، این قابلیت حریم خصوصی در TLS، فیلد SNI را از همان لحظه آغاز اتصال رمزنگاری می‌کند تا ارائه‌دهندگان شبکه نتوانند اپلیکیشن‌ها یا سایت‌های مورد دسترسی شما را شناسایی کنند.

به نقل از مستندات گوگل، ECH زمانی بیشترین اثر را دارد که در کنار قابلیت DNS خصوصی (Private DNS) استفاده شود. دلیل این موضوع است که ECH به‌تنهایی درخواست‌های DNS را پنهان نمی‌کند و ارزش حریم خصوصی آن به‌شدت به جفت شدن با DNS رمزنگاری‌شده وابسته است.

با این حال، ECH یک راهکار جادویی نیست و برای اجرا به هماهنگی در کل لایه‌های شبکه نیاز دارد:

  • پشتیبانی اپلیکیشن: برنامه‌ها باید از کتابخانه‌های شبکه‌ای سازگار با ECH استفاده کنند. طبق مستندات توسعه‌دهندگان گوگل، ECH در اندروید ۱۷ (API level 37) و نسخه‌های جدیدتر به‌صورت پیش‌فرض پشتیبانی می‌شود. گوگل به‌طور مشخص به توسعه‌دهندگان توصیه کرده است که کتابخانه‌های خود را به نسخه OkHttp 5.5.0 ارتقا دهند.
  • پیکربندی توسعه‌دهنده: توسعه‌دهندگان می‌توانند این حفاظ‌ها را از طریق Network Security Config اندروید تنظیم کنند. کتابخانه‌های شبکه باید داده‌های پیکربندی ECH را از رکوردهای DNS HTTPS دریافت کرده و آن‌ها را پیش از آغاز دست‌دادن (Handshake) TLS تنظیم کنند.
  • پشتیبانی سرور: سرور مقصد، پروکسی معکوس (Reverse Proxy) یا شبکه توزیع محتوا (CDN) باید یک کلید عمومی ECH را تخصیص داده و ارائه دهد.
  • یکپارچگی DNS: داده‌های پیکربندی باید از طریق رکوردهای DNS HTTPS قابل شناسایی و کشف باشند.

اگر هر یک از این حلقه‌ها قطع شود، سیستم به حالت TLS معمولی بازمی‌گردد و SNI دوباره قابل مشاهده می‌شود. برای جلوگیری از اینکه ناظران بتوانند اتصالات محافظت‌شده را شناسایی کنند، اندروید از مکانیزمی به نام ECH GREASE استفاده می‌کند. این مکانیزم باعث می‌شود تشخیص اتصالات محافظت‌شده سخت‌تر شود، در حالی که همچنان اجازه می‌دهد در صورت نیاز، یک اتصال TLS معمولی برقرار شود.

اندروید ۱۷ با ECH و غیرفعال‌سازی ۲G از شنود شبکه و حملات SMS جلوگیری می‌کند.

متادیتا و محدودیت‌ها

باید توجه داشت که ECH یک VPN نیست و تمام متادیتای ترافیک را پاک نمی‌کند. حتی با فعال بودن ECH، ناظران شبکه همچنان می‌توانند موارد زیر را ببینند:

  • آدرس IP مقصد دستگاه.
  • زمان‌بندی و حجم ترافیک ارسالی و دریافتی.
  • شبکه توزیع محتوای (CDN) کلی یا میزبان گسترده‌ای که در اتصال درگیر است.

در حالی که اکثر مرورگرهای دسکتاپ مدت‌هاست از ECH پشتیبانی می‌کنند، پیاده‌سازی آن در اندروید ۱۷ شکافی حیاتی را در اتصالات سیار می‌بندد. همان‌طور که در تحلیل‌های قبلی ما درباره امنیت لایه‌های شبکه اشاره کردیم، حذف متادیتای قابل مشاهده، اولین قدم در مسیر مدل‌های امنیتی مدرن است.

کلید قطع شبکه ۲G

اندروید ۱۷ علاوه بر رمزنگاری، به یک آسیب‌پذیری در سطح سخت‌افزار حمله می‌کند. این سیستم‌عامل اکنون به اپراتورهای موبایل اجازه می‌دهد دسترسی به شبکه ۲G را به‌صورت پیش‌فرض برای تمام مشترکین غیرفعال کنند. این قابلیت در واقع گسترش یک دفاع ضدکلاهبرداری است که نخستین بار در اندروید ۱۲ معرفی شده بود، اما اکنون نیاز کاربران به جست‌وجوی دستی این تنظیمات در منوهای امنیتی را از بین می‌برد.

هدف این اقدام، مقابله با «بمب‌های پیامکی» (SMS blasters) است؛ دکل‌های جعلی سلولاری که توسط هکرها ساخته می‌شوند. این دستگاه‌ها سیگنال قدرتمندی ارسال می‌کنند تا گوشی را فریب دهند و آن را مجبور کنند اتصال 5G یا LTE را رها کرده و به یک اتصال قدیمی ۲G منتقل شود. پس از این کاهش سطح (Downgrade)، مهاجمان می‌توانند فیلترهای ضداسپم مدرن در سمت شبکه را دور بزنند و پیام‌های فیشینگ را مستقیماً به هدف برسانند.

طبق مستندات پروژه متن‌باز اندروید (AOSP)، گوشی‌ها اغلب حتی اگر اپراتور قانونی سرویس ۲G را بازنشسته کرده باشد، باز هم به دنبال دکل‌های ۲G می‌گردند. این موضوع کاربران را در برابر حملات کاهش سطح آسیب‌پذیر می‌کند. با قطع ۲G در سطح سخت‌افزار رادیویی، دستگاه به‌طور کلی جست‌وجو برای این تله‌های مخرب را متوقف می‌کند.

چالش‌های رومینگ

این امنیت بالا، هزینه‌ای عملی دارد. غیرفعال کردن ۲G می‌تواند باعث قطع ارتباط در مناطقی شود که هنوز ۲G بخشی از ترکیب شبکه‌های موجود است. در حالی که سه اپراتور بزرگ آمریکا دیگر از ۲G پشتیبانی نمی‌کنند، این شبکه همچنان در بریتانیا، هند، بخش‌های زیادی از اروپا و کشورهای جنوب جهانی رایج است.

مستندات اندروید اشاره می‌کند که غیرفعال‌سازی ۲G بر اساس مسائل امنیتی، در حالت رومینگ نیز باقی می‌ماند. این موضوع ممکن است کاربر را بدون سرویس رها کند مگر اینکه به‌صورت دستی نوع شبکه قدیمی را دوباره فعال کند. گوگل اعلام کرده است که نمی‌تواند رومینگ ۲G را به‌طور قابل‌اعتمادی تشخیص دهد، زیرا ۲G فاقد احراز هویت متقابل (Mutual Authentication) است؛ دقیقاً همان نقطه ضعفی که حملات دکل جعلی را در وهله اول ممکن می‌کند.

سخت‌سازی گسترده‌تر شبکه

سایر بهبودهای شبکه در این نسخه عبارتند از:

  • حفاظت از شبکه محلی: این قابلیت اکنون اجباری شده است. اپلیکیشن‌ها اکنون پیش از اینکه بتوانند به سایر دستگاه‌های موجود در Wi-Fi محلی شما متصل شوند، نیاز به اجازه صریح کاربر دارند.
  • شفافیت گواهینامه (Certificate Transparency): این استاندارد به‌صورت پیش‌فرض فعال شده است. این استاندارد گواهینامه‌های وب‌سایت‌ها را مجبور به ثبت در لاگ‌های عمومی می‌کند که شناسایی گواهینامه‌های جعلی یا صادر شده به‌طور نادرست را آسان‌تر می‌سازد.

برای کاربر عادی، این تغییرات در پس‌زمینه رخ می‌دهند. با این حال، اثر کامل آن‌ها به این بستگی دارد که آیا اپراتور شما و وب‌سایت‌هایی که بازدید می‌کنید، در طول سال آینده این استانداردهای جدید را بپذیرند یا خیر. تا زمانی که توسعه‌دهندگان و شرکت‌های مخابراتی به‌طور کامل از این تغییرات در برنامه‌ها و شبکه‌ها پشتیبانی نکنند، هیچ تضمینی وجود ندارد که هر اتصالی امن باشد.

این چرخش نشان‌دهنده حرکت به سمت شبکه موبایل «بدون اعتماد» (Zero-Trust) است. گوگل با حذف پروتکل‌های قدیمی و رمزنگاری متادیتا، با شبکه محلی به‌مثابه محیطی ذاتاً خصمانه برخورد می‌کند.

گام بعدی شما

  • بررسی کنید که آیا دستگاه شما به یک ارائه‌دهنده DNS خصوصی متصل است یا خیر، زیرا ECH به‌تنهایی درخواست‌های DNS را پنهان نمی‌کند.
  • اگر توسعه‌دهنده اندروید هستید، کتابخانه شبکه خود را به OkHttp 5.5.0 ارتقا دهید تا از قابلیت‌های ECH بهره‌مند شوید.
  • در صورت سفر به کشورهای توسعه‌نیافته، تنظیمات شبکه را بررسی کنید تا در صورت نیاز دسترسی ۲G را برای رومینگ فعال کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره تراشه‌های جدید گوگل برای مدیریت رادیویی مراجعه کنید.

چرا این موضوع مهم است؟

این تغییرات با تکیه بر استانداردهای TLS و DNS، قدرت ردیابی رفتاری کاربران توسط ISPها را می‌گیرد. حذف ۲G نیز یک لایه دفاعی سخت‌افزاری در برابر کلاهبرداری‌های پیشرفته پیامکی ایجاد می‌کند که با نرم‌افزار قابل حل نبود.

تأثیر برای ایران

به‌دلیل استفاده گسترده از VPNها در ایران، اثر ECH کمتر حس می‌شود، اما حذف ۲G می‌تواند در برابر دکل‌های جعلی فیشینگ که در برخی شهرها فعال هستند، لایه امنیتی جدیدی ایجاد کند.

·نگاه ما
تحریریه دات‌هوش

گوگل با اندروید ۱۷ عملاً پذیرفت که لایه انتقال داده در موبایل دیگر امن نیست و باید فرض کرد هر نقطه از شبکه (از دکل تا روتر Wi-Fi) توسط مهاجم کنترل می‌شود. حذف ۲G و رمزنگاری SNI، گذاری از «اعتماد به زیرساخت» به «اعتماد به رمزنگاری» است. این رویکرد، قدرت نظارتی اپراتورها را به‌شدت کاهش می‌دهد و حریم خصوصی را از سطح محتوا به سطح متادیتا می‌برد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.