Cybersecurity

Android 17 φέρνει καλύτερη προστασία στο Wi‑Fi και στο 4G/5G: τι αλλάζει για εσένα

Το Android 17 ανεβάζει τον πήχη στην ιδιωτικότητα δικτύου με ECH σε επίπεδο λειτουργικού. Δες τι κρύβει, ποιοι κερδίζουν και ποιες ρυθμίσεις αξίζουν άμεσα.

Το Android 17 ετοιμάζεται να κλείσει ένα από τα πιο αθόρυβα κενά ιδιωτικότητας στη χρήση κινητού: το να φαίνεται σε έναν πάροχο δικτύου ποιο site ανοίγεις, ακόμη κι όταν η ίδια η σελίδα φορτώνει με HTTPS. Η νέα υποστήριξη για Encrypted Client Hello, σε επίπεδο λειτουργικού, δεν κάνει το κινητό «αόρατο», αλλά δυσκολεύει πολύ περισσότερο την παρακολούθηση της περιήγησης από Wi‑Fi networks, hotspots και άλλους μεσάζοντες στη σύνδεση.

Για τον απλό χρήστη αυτό μεταφράζεται σε λιγότερα ίχνη πλοήγησης. Για μικρές επιχειρήσεις σημαίνει κάτι ακόμη πιο πρακτικό: μικρότερη έκθεση σε profiling, πιο καθαρό διαχωρισμό ανάμεσα σε προσωπική και επαγγελματική χρήση και λιγότερα δεδομένα που μπορούν να αξιοποιηθούν σε στοχευμένες απάτες ή παραβίαση privacy πολιτικών.

Τι κρύβει το ECH και γιατί μετράει στην καθημερινή χρήση

Κάθε φορά που ανοίγεις μια ιστοσελίδα, το δίκτυο δεν βλέπει μόνο ότι υπάρχει κίνηση προς έναν server. Σε παλαιότερη ροή σύνδεσης μπορούσε να φανεί και το όνομα του ιστότοπου σε πρώιμο στάδιο του handshake. Το ECH κρύβει αυτό το κομμάτι της διαδικασίας, ώστε τρίτοι στο δίκτυο να δυσκολεύονται να ξεχωρίσουν αν μπήκες σε τράπεζα, marketplace, social app, ειδησεογραφικό site ή σελίδα σύνδεσης κάποιας υπηρεσίας.

Αυτό δεν αντικαθιστά το VPN. Δεν κρύβει το IP σου από τον πάροχο ούτε διορθώνει μια κακή ρύθμιση στο router. Περιορίζει όμως μια πολύ συγκεκριμένη μορφή παρακολούθησης που χρησιμοποιείται για profiling, ad tracking σε επίπεδο δικτύου και, σε πιο επιθετικά σενάρια, για να χτίζονται λίστες ενδιαφερόντων ή συνηθειών πάνω στη σύνδεσή σου.

Στην πράξη, το κέρδος φαίνεται περισσότερο όταν χρησιμοποιείς δημόσιο Wi‑Fi, εταιρικό δίκτυο, shared internet σε μικρό γραφείο ή mobile data σε περιβάλλον όπου δεν έχεις έλεγχο στον εξοπλισμό. Εκεί, κάθε επιπλέον στρώμα ιδιωτικότητας μετράει.

Το πραγματικό ρίσκο σήμερα δεν είναι μόνο η παρακολούθηση, αλλά η σύνδεση των δεδομένων

Οι απάτες σπάνια ξεκινούν από το πουθενά. Συχνά χτίζονται πάνω σε μικρά κομμάτια πληροφορίας: ποια υπηρεσία χρησιμοποιείς, πότε μπαίνεις σε τραπεζικές εφαρμογές, αν κάνεις συχνά login σε cloud, αν δουλεύεις με εταιρικό mail ή αν φαίνεται ότι ανοίγεις portals πληρωμών από το κινητό. Όσο λιγότερα τέτοια σήματα αφήνεις εκτεθειμένα στο δίκτυο, τόσο πιο δύσκολο γίνεται για έναν κακόβουλο τρίτο να ταιριάξει τα κομμάτια.

Για ελληνικά νοικοκυριά και μικρές επιχειρήσεις το θέμα είναι πρακτικό. Ένα κουρασμένο οικιακό router, ένα guest Wi‑Fi για πελάτες, ένα POS ή μια συσκευή γραφείου που μοιράζεται σύνδεση με προσωπικά κινητά, όλα αυτά αυξάνουν την πιθανότητα να περάσουν από το ίδιο δίκτυο ευαίσθητες και μη ευαίσθητες κινήσεις. Το Android 17 βάζει ένα επιπλέον φίλτρο εκεί που μέχρι σήμερα οι περισσότεροι δεν κοίταζαν καν.

Τι να κάνεις τώρα σε Android, Gmail και λογαριασμούς

Αν έχεις Android 15 ή νεότερο, έχει νόημα να περιμένεις τα security updates και να κρατάς ενεργά τα αυτόματα patches. Μόλις έρθει το Android 17 ή αντίστοιχη λειτουργικότητα από τον κατασκευαστή σου, έλεγξε αν οι ρυθμίσεις ιδιωτικότητας και δικτύου παραμένουν ενεργές μετά το update. Στα Pixel συνήθως αυτό περνά πιο καθαρά, ενώ σε Samsung και άλλες συσκευές One UI η διαθεσιμότητα μπορεί να εξαρτηθεί από τη διανομή του update.

Για Gmail και κάθε βασικό λογαριασμό, η άμυνα δεν είναι μόνο το δίκτυο. Βάλε 2FA, προτίμησε passkeys όπου υποστηρίζονται, έλεγξε τις συσκευές που έχουν πρόσβαση, και καθάρισε παλιές συνδέσεις που δεν χρησιμοποιείς. Αν δέχεσαι πολλά email ή χειρίζεσαι εταιρικά accounts, βάλε κανόνες για ύποπτους συνδέσμους, ξεκλείδωσε τα security alerts και μην στηρίζεσαι αποκλειστικά σε SMS για επαλήθευση.

Για μικρή επιχείρηση, το βασικό check είναι πιο απλό: ξεχωριστό Wi‑Fi για πελάτες και ξεχωριστό για εργασιακές συσκευές, ενημερωμένο router firmware, WPA3 όπου γίνεται, ισχυρός κωδικός στο admin panel και απενεργοποιημένο WPS. Αν υπάρχει cloud storage, ownCloud ή άλλη self-hosted υπηρεσία, τα updates πρέπει να μπαίνουν γρήγορα. Οι επιθέσεις συνήθως δεν χρειάζονται fancy exploit· εκμεταλλεύονται απλώς ξεχασμένα patches.

Η ιδιωτικότητα του δικτύου βοηθά, αλλά δεν σε σώζει από phishing και malware

Εδώ είναι το σημείο που πολλοί μπερδεύονται. Η καλύτερη κρυπτογράφηση στη σύνδεση δεν θα σε σώσει αν πατήσεις σε fake login page, αν εγκαταστήσεις ύποπτο APK ή αν δώσεις κωδικό σε σελίδα που μοιάζει με τράπεζα. Το ECH προστατεύει ένα κομμάτι της διαδρομής. Δεν ακυρώνει την ανάγκη για καθαρή υγιεινή λογαριασμών.

Γι’ αυτό και τα πιο σοβαρά μέτρα παραμένουν τα ίδια: έλεγχος των συνδέσμων πριν από login, ενημερώσεις σε Android και σε εφαρμογές, προσοχή στα permission prompts, backup για τα δεδομένα σου και τακτικό έλεγχο στις ειδοποιήσεις ασφαλείας. Σε περιβάλλον επιχείρησης, αυτό σημαίνει και βασική πολιτική συσκευών: όχι τυχαίες εγκαταστάσεις, όχι shared passwords, όχι αναβολή σε security updates για μήνες.

Αν θες να το δεις ψύχραιμα, το Android 17 δεν αλλάζει μόνο το privacy story. Δείχνει και προς τα πού πηγαίνει η mobile ασφάλεια: λιγότερα ορατά metadata στο δίκτυο, περισσότερη κρυπτογράφηση νωρίτερα στη σύνδεση και μεγαλύτερη ανάγκη να κλειδώσεις σωστά τον λογαριασμό, όχι μόνο τη συσκευή.

Τεκμηρίωση