Veille / Vulnérabilité
Vulnérabilité

Android 17 intègre l'ECH pour masquer les visites web aux fournisseurs réseau

The Hacker News · 28 août 2026 · résumé automatique

Google a annoncé des améliorations de sécurité réseau dans Android 17, incluant un support natif pour l'Encrypted Client Hello (ECH). Cette fonctionnalité empêche les fournisseurs d'accès ou les opérateurs mobiles de surveiller les sites web visités par les utilisateurs. L'ECH s'ajoute à d'autres mesures visant à renforcer la confidentialité des connexions et la protection des réseaux domestiques. Ces mises à jour ciblent principalement les risques liés aux fuites de données en transit et aux attaques par interception. L'implémentation est prévue pour les prochaines versions stables du système.

L'angle SOVRA

L'adoption de l'ECH réduit l'exposition des utilisateurs aux attaques par interception ou profiling passif, mais ne couvre pas les vulnérabilités applicatives ou les fuites côté serveur. Un audit offensif (RAID/SENTINELLE) permet de vérifier que les applications mobiles ou web déployées ne contournent pas ces protections ou n'exposent pas de données sensibles malgré ces améliorations.

Lire l'article original sur The Hacker News
← Toute la veille