Android 17 adiciona suporte a ECH para dificultar o rastreamento da navegação na web
28 de Agosto de 2026

O Google está introduzindo novas proteções de segurança de rede no Android 17 para reforçar a privacidade das conexões, corrigir vulnerabilidades em redes celulares e proteger a privacidade das redes domésticas dos usuários.

O Android 17 adiciona suporte ao Encrypted Client Hello (ECH), um novo padrão de privacidade que funciona em conjunto com o DNS privado para ocultar metadados de navegação, incluindo os nomes dos domínios visitados.

O ECH atua como uma extensão de privacidade do TLS, o protocolo que protege conexões HTTPS, criptografando a parte inicial do handshake do TLS que revela o nome do host acessado por meio do Server Name Indication (SNI).

Mesmo quando a conexão com um site ou serviço é segura, provedores de internet e operadores de Wi-Fi ainda conseguem ver o destino, informação que pode ser coletada para fins de perfilamento comercial.

Usuários do Android já se beneficiam do ECH ao navegar com o Chrome 117 ou versões posteriores e com o Firefox 119 ou versões posteriores, mas o Android 17 incorpora essa proteção diretamente na plataforma.

Em anúncio, o Google informou que “esse novo padrão de privacidade funciona em conjunto com o DNS privado para ocultar os nomes de domínio que você visita, escondendo metadados que podem ser usados para criar um perfil sobre você”.

“Ao criptografar o nome do site de destino desde o início, o ECH ajuda a garantir que, para sites e apps compatíveis, provedores de rede e bisbilhoteiros de rede deixem de ver facilmente quais sites ou aplicativos você está acessando.”

O ECH será ativado por padrão para apps voltados ao Android 17, desde que usem uma biblioteca de rede compatível, como as versões mais recentes do OkHttp, do WebView ou do HttpEngine.

O Google explica que, em servidores que oferecem suporte ao ECH, o Android passará a criptografar o nome do host.

Nos servidores que não oferecem suporte ao sistema de proteção, o Android enviará um campo falso com aparência de ECH, chamado ECH GREASE, para que as conexões reais com ECH não se destaquem, embora o nome do host ainda fique visível.

O Jigsaw, unidade do Google dedicada à privacidade na internet e à tecnologia contra censura, testou o ECH GREASE contra os 10.000 principais domínios e em 740 provedores de internet de 202 países, sem encontrar problemas no carregamento de sites nem bloqueios inesperados na rede.

Além de ampliar o suporte ao ECH no Android, o Google também anunciou outras proteções importantes de rede que, combinadas, aumentam a segurança e a privacidade dos usuários.

A primeira é um ajuste na Proteção da Rede Local, que agora exige que os apps obtenham permissão antes de escanear dispositivos na rede local do usuário ou se conectar a eles.

A segunda é que o Android 17 agora ativa o Certificate Transparency por padrão, exigindo que os certificados de sites apareçam em logs públicos, o que torna mais evidente o uso de certificados forjados.

O Google também informou que as operadoras móveis participantes poderão desativar a 2G automaticamente para os assinantes, reduzindo a exposição a SMS blasters e estações-base falsas, que podem entregar mensagens maliciosas ou capturar tráfego sensível de dispositivos próximos.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...