© Google Android 17 introduit quatre nouvelles protections réseau : chiffrement ECH pour masquer les sites visités, protection du Wi-Fi local, certificats transparents et blocage des fausses antennes 2G. Google vient d’annoncer une série de nouvelles protections réseau intégrées à Android 17, destinées à colmater plusieurs failles de confidentialité restées ouvertes depuis des années. Au programme : masquer les sites que vous consultez, sécuriser votre Wi-Fi domestique, détecter les faux certificats et bloquer une arnaque par SMS de plus en plus répandue.

Masquer le nom des sites visités, même à votre opérateur La nouveauté la plus significative concerne le chiffrement ECH (Encrypted Client Hello). Même lorsqu’un site utilise le protocole HTTPS, le tout premier échange entre votre téléphone et le serveur, celui qui établit la connexion sécurisée, reste aujourd’hui non chiffré. Résultat, votre fournisseur d’accès ou n’importe quel espion présent sur le réseau peut voir quels sites vous consultez, même sans accéder au contenu de vos échanges.

Le processus de connexion à un site web se déroule en trois temps : la requête DNS, l’échange TLS ClientHello/ServerHello (chiffré grâce à ECH sous Android 17), puis l’échange du contenu proprement dit. Selon Google, 25 % du trafic web mondial est déjà protégé par un DNS chiffré. © Google Android 17 chiffre désormais ce premier contact, en s’appuyant en parallèle sur un DNS privé pour masquer également les requêtes de résolution de nom de domaine. Combinée aux deux, cette protection complique nettement la reconstitution de votre historique de navigation par les opérateurs et les curieux du réseau.

Android devient ainsi le premier système d’exploitation mobile à généraliser ce protocole à l’échelle de l’OS entier, alors que Chrome et Firefox l’utilisaient déjà sur ordinateur depuis 2023. Google travaille avec sa filiale Jigsaw et plusieurs acteurs du secteur pour accélérer son adoption, sachant que la protection ne s’active que sur les sites et applications qui la prennent en charge de leur côté, et qu’elle ne remplace pas un RPV pour masquer votre adresse IP. Reprendre le contrôle de son réseau Wi-Fi domestique Deuxième amélioration : la protection du réseau local.

Jusqu’ici, une application installée sur votre téléphone pouvait scanner librement les autres appareils connectés à votre Wi-Fi domestique (télévision connectée, caméras de sécurité, console de jeu), sans avoir à demander la moindre autorisation, ce qui permettait potentiellement de dresser un profil de votre foyer. Avec Android 17, cette pratique nécessite désormais une permission explicite de l’utilisateur. Pour des usages courants, comme diffuser une vidéo sur sa télévision, Google recommande aux développeurs d’utiliser un outil système sécurisé, qui permet de sélectionner l’appareil cible sans que l’application n’ait jamais besoin de voir l’ensemble des appareils connectés au réseau.

Repérer les faux certificats de sécurité Troisième protection : l’activation par défaut de la Transparence des certificats (Certificate Transparency). Lorsque vous vous connectez à un site ou une application sécurisée, votre appareil vérifie un certificat censé garantir son authenticité. Si l’organisme qui délivre ce certificat venait à être compromis, des pirates pourraient en théorie créer de faux certificats pour intercepter votre trafic.

En exigeant que tous les certificats soient désormais enregistrés dans un registre public consultable, Android rend ce type d’attaque beaucoup plus difficile à mener sans être repéré. La fin programmée du piratage par fausses antennes 2G Dernière avancée, et sans doute la plus concrète pour le grand public : la lutte contre les « SMS blasters », ces fausses antennes-relais portables utilisées par des escrocs pour intercepter du trafic mobile. Le matériel nécessaire coûte désormais à peine 3 000 dollars, ce qui a permis à ce type de fraude de se répandre, des véhicules équipés sillonnant certains centres-villes jusqu’à des valises portables utilisées dans le métro londonien pour cibler les usagers.

Le principe de l’arnaque repose sur un signal puissant qui force les téléphones à proximité à abandonner leur connexion 4G ou 5G au profit du réseau 2G, plus ancien et bien moins sécurisé, ce qui permet ensuite aux escrocs de contourner les filtres anti-spam habituels pour envoyer des SMS de phishing crédibles. Android proposait déjà, depuis la version 12, une option manuelle pour désactiver la 2G au niveau matériel. Android 17 va plus loin en permettant aux opérateurs mobiles participants de désactiver eux-mêmes la 2G par défaut pour l’ensemble de leurs abonnés, sans aucune action requise de la part de l’utilisateur. 👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp. Opera One - Navigateur web boosté à l’IA Par : Opera Télécharger gratuitement Source : The Hacker News Android 17Googlevie privée Thomas Estimbre Sur le même sujet Les liens bleus reculent encore : Google gonfle ses réponses IA d’office Test du Google Pixel 11 : même recette, nouveaux ingrédients Google Keep ne plaisante plus avec ces deux nouveautés Google corrige plus de 300 failles Chrome, dont 10 vulnérabilités critiques Meilleur antivirus : lequel choisir en 2026 ?

Meilleur gestionnaire de mots de passe : le guide en septembre 2026 Quel est le meilleur VPN ? Les dernières actualités Android 17 va donner plus de mal à votre opérateur pour savoir quels sites vous visitez Poco F9 Ultra, F9 Pro, X8 : trois smartphones, deux monstres d’endurance et un champion du rapport qualité-prix Google Messages a un énorme problème qu’il va falloir résoudre rapidement La finance mondiale menacée par l’IA : le gendarme financier international lance un avertissement Espionnage industriel : Apple accuse OpenAI de détruire les preuves « Dangereux et invisible la nuit » : le nouveau dispositif de cette piste cyclable française tourne au fiasco Si vous voulez acheter la meilleure box TV Android du marché, c’est maintenant ou jamais Vague d’arnaques en France : la Caisse des Dépôts alerte sur une « tentative de fraude » avec « faux conseillers » Les tests à la une AirPods Pro 3 Google Pixel 9a Google Pixel 10 Google Pixel 10 Pro XL iPhone 17 iPhone 17 Pro iPhone 16e Samsung Galaxy S25 Samsung Galaxy S25 Ultra Samsung Galaxy A56 Samsung Galaxy A26 Samsung Galaxy A17 Starlink Xiaomi Redmi Note 14 4G Xiaomi Redmi Note 14 Pro Xiaomi 15T Pro