MENU

HelenTech の最新記事を、検索結果や Google ニュースで見つけやすくなります。


Google 検索 優先ソースに登録

Google ニュース リンクバナー

Android 17、通信の閲覧先を隠す ECH に対応。SMS ブラスター対策も強化

当サイトは Google Adsense、Amazon アソシエイト等 アフィリエイト広告を利用して収益を得ています.
Google Pixel で Android 17 のイースターエッグを表示している様子
Advertisement

Google は Android 17 のセキュリティ機能として、Encrypted Client Hello (ECH) によるドメイン名の暗号化と、キャリアによる 2G 通信の無効化に対応しました。

これにより、通信事業者や第三者が閲覧先のドメイン名を把握しにくくなるほか、偽の基地局を使った SMS フィッシングへの対策も強化されます。

目次

Encrypted Client Hello (ECH) のプラットフォーム対応

Advertisement

これまで HTTPS 接続であっても、通信先のドメイン名は Server Name Indication (SNI) として TLS handshake 内に平文で含まれており、通信事業者や第三者から閲覧できる状態にありました。

この問題を解決するため、Android 17 では SNI を暗号鍵で秘匿し、接続先サーバー以外は通信経路上でドメイン名を読み取れなくする Encrypted Client Hello (ECH) のプラットフォームサポートを追加しました。

ECH の対応はアプリ側の実装が前提となりますが、ブラウザやメッセージアプリなどのアプリが対応すれば、通常の利用の中でドメイン名が保護されるようになります。

Advertisement

キャリアによる 2G 通信の無効化

Android 17 では、通信キャリアがユーザーのデバイスに対してデフォルトで 2G 通信をオフにできるようになりました。

2G をオフにする設定自体は Android 12 で導入済みですが、今回はキャリア側の判断でオフにできる点が変更点です。

これは周辺のスマートフォンを強制的に LTE や 5G から脆弱な 2G 通信へダウングレードさせたうえで、フィッシング目的の SMS を送りつける SMS ブラスター攻撃への対策とされています。

Advertisement

まとめ

Android 17 では、ECH によるドメイン名の暗号化、キャリアによる 2G 通信の無効化が追加されました。

いずれもユーザー側での設定操作は不要で、OS のアップデートによって自動的に有効になりますが、ECH はアプリや接続先サーバー側の対応も必要になります。

Advertisement

「優先するソース」に追加すると、HelenTech の最新記事を検索結果で見つけやすくなります。

尾村 真英
Technical Writer
HelenTech を運営している 尾村 真英 です。これまでに 50 台以上の Chromebook をレビュー しており、主に小規模事業者を対象に Chromebook や Google Workspace の導入・活用支援も行っています。
現在は、Chrome Enterprise 公式ユーザーコミュニティのモデレーターとしても活動し、Professional ChromeOS Administrator 資格を保有しています。
Googlebook と Aluminium OS だけを知りたい方に
Googlebook / Aluminium OS 専門メディア GbookHub
Googlebook だけを知りたい方に
Googlebook / Aluminium OS 専門メディア GbookHub

目次