Android 17 stärkt die Netzwerksicherheit mit ECH und 2G-Schutz

Android 17 stärkt die Netzwerksicherheit mit ECH und 2G-Schutz. Das sollten Unternehmen jetzt bei Apps und IoT prüfen.

Android-17-Smartphone mit ECH-Schutz, gesperrtem 2G-Signal und Symbolen für sichere Netzwerkverbindungen.

Google erweitert Android 17 um mehrere Schutzfunktionen für Netzwerkverbindungen. Im Mittelpunkt stehen Encrypted Client Hello, kurz ECH, und eine stärkere Kontrolle über 2G-Verbindungen. Google stellte die neuen Netzwerkfunktionen am 27. August 2026 ausführlich vor. Android 17 selbst erschien bereits am 16. Juni 2026 für die meisten unterstützten Pixel-Geräte.

Die 2G-Funktion richtet sich unter anderem gegen sogenannte SMS-Blaster. Solche Geräte können Smartphones auf das ältere 2G-Netz zurückstufen und anschließend gefälschte SMS zustellen. Dadurch umgehen Angreifer Schutzmechanismen moderner Mobilfunknetze und verteilen glaubwürdige Phishing-Nachrichten. Schutzmaßnahmen gegen diese Angriffsklasse ordnet unser Smishing-Leitfaden für Unternehmen näher ein.

Wie schützt Android 17 Domains mit ECH?

ECH verschlüsselt sensible Teile des TLS-Verbindungsaufbaus, darunter die Server Name Indication. Bisher konnte dieses Feld trotz HTTPS verraten, zu welcher Domain ein Gerät eine Verbindung aufbaut. Der im März 2026 veröffentlichte RFC 9849 standardisiert ECH dafür als TLS-Erweiterung.

Android 17 unterstützt ECH ab API-Level 37 standardmäßig. Der Schutz greift jedoch nur, wenn auch die verwendete Netzwerkbibliothek und der Zielserver ECH unterstützen. Google empfiehlt Entwicklern inzwischen OkHttp 5.5.0 und die Aktivierung von ECH. Zusammen mit verschlüsseltem DNS reduziert ECH die sichtbaren Metadaten einer Verbindung. Dass DNS selbst sicherheitskritisch bleibt, zeigt auch unser Beitrag zu ENUM-Hijacking und DNS-Risiken.

Für Unternehmensnetze hat das eine zweite Seite. Sicherheitswerkzeuge, die Hostnamen aus TLS-Handshakes auslesen, verlieren diese Information, sobald ECH durchgängig greift. IT-Teams sollten deshalb prüfen, wie DNS-Filter, Secure Web Gateways und Netzwerk-Monitoring mit ECH umgehen.

Was ändert Android 17 bei 2G?

Bereits Android 12 führte einen manuellen Schalter zum Deaktivieren von 2G ein. Android 17 erlaubt Mobilfunkanbietern nun, 2G für ihre Kunden standardmäßig auszuschalten. Das reduziert die Angriffsfläche für Downgrade-Angriffe über gefälschte Mobilfunkstationen.

Eine allgemeine 2G-Abschaltung durch Android bedeutet das jedoch nicht. In Deutschland planen Telekom, Vodafone und Telefónica ihre regulären 2G-Netze für 2028 abzuschalten. Vodafone will kritische IoT-Anwendungen in Ausnahmefällen bis Ende 2030 weiter versorgen. Unternehmen sollten deshalb parallel prüfen, welche älteren Geräte, Fahrzeugmodule oder IoT-Systeme noch von 2G abhängen.

Welche weiteren Schutzfunktionen bringt Android 17?

Google setzt außerdem Local Network Protection durch. Apps mit Ziel-SDK 37 benötigen für direkten Zugriff auf Geräte im lokalen Netz künftig eine passende Berechtigung. Android 17 aktiviert für diese Apps zudem Certificate Transparency standardmäßig.

Für IT-Entscheider stärkt Android 17 damit mehrere Ebenen der Netzwerksicherheit. Relevant sind vor allem drei Prüfbereiche: ECH-Kompatibilität eigener Apps, Sichtbarkeit im Netzwerk-Monitoring und bestehende 2G-Abhängigkeiten.

Sie wollen Entwicklungen wie diese im Blick behalten? Der IT-Dock Newsletter fasst die wichtigsten IT-News wöchentlich zusammen.

Weiterführende Artikel

News
02 Okt. 2026 3 Min. Lesezeit

Smart Country Convention 2026: KI trifft Verwaltung

Smart Country Convention 2026 in Berlin. Portugal, Verwaltungs-KI und digitale Infrastruktur prägen das Programm.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 3 Min. Lesezeit

Windows 11 26H2: Rollout startet mit kleinem Update

Windows 11 26H2 startet: So funktioniert das kleine Update und diese Supportfristen gelten jetzt für Unternehmen.

IT-Dock Redaktion Jetzt lesen →
News
01 Okt. 2026 4 Min. Lesezeit

KI-Modellwechsel: Studie untersucht verspätete Migrationen

Viele erfasste Apps migrierten erst nach Abschaltung. Was die Studie zeigt und IT-Teams prüfen sollten.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 2 Min. Lesezeit

Star Blizzard: Gefälschte Einladungen verbreiten Malware

Microsoft erklärt RedFlick und nennt Schutzmaßnahmen für IT-Teams.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 3 Min. Lesezeit

Nvidia will KI-Agenten bei Grenzüberschreitungen stoppen

So arbeiten OpenShell und Sentry und das müssen Firmen prüfen.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 5 Min. Lesezeit

Microsoft-Supportende: Office 2021 und Windows 11 24H2

Microsoft-Supportende im Oktober: das sollten Unternehmen jetzt prüfen.

IT-Dock Redaktion Jetzt lesen →
News
30 Sep. 2026 4 Min. Lesezeit

Microsoft Copilot: Neue Agenten kosten nach Verbrauch

Microsoft Copilot bekommt Home, Code und Autopilot. Die Funktionen starten schrittweise, Agenten kosten nach Verbrauch.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 2 Min. Lesezeit

GPT-6.1 Astra: OpenAI stoppt Veröffentlichung

GPT-6.1 Astra kommt vorerst nicht: OpenAI stoppt die Veröffentlichung nach Tests zu Berechtigungen und Transparenz.

IT-Dock Redaktion Jetzt lesen →
News
29 Sep. 2026 4 Min. Lesezeit

One UI 9: Diese Galaxy-Geräte haben das Update schon

Für ältere Modelle fehlen Termine. Was Samsung bestätigt und IT-Teams prüfen.

IT-Dock Redaktion Jetzt lesen →
News
28 Sep. 2026 4 Min. Lesezeit

Citrix NetScaler: Zwei kritische Lücken werden ausgenutzt

Betroffene Versionen, Updates und Hinweise zur Prüfung auf Kompromittierung.

IT-Dock Redaktion Jetzt lesen →

Kommentare (0)

Noch keine Kommentare vorhanden.

Back to top