Android 17 blinda qué páginas web visitas frente a tu operadora. Es el mismo protocolo que desató los bloqueos de LaLiga

Android 17 Seguridad Ech
  • Android 17 estrena soporte para Encrypted Client Hello (ECH), un estándar que cifra el nombre del dominio web

  • Apaga la visibilidad de los operadores y coincide con el protocolo que forzó los bloqueos de IP de LaLiga

Editor

Cuando llegó el protocolo HTTPS, pensábamos que navegar se volvía algo mucho más anónimo. Sin embargo, la propia arquitectura de la red conservaba una grieta a la vista de cualquiera: aunque los datos estén cifrados, el proveedor de Internet (ISP) sigue sabiendo qué dominios web visitas cada día. Esa información en bruto es lo que les permite trazar hábitos de navegación o alimentar campañas publicitarias, además de ser una palanca utilizada para filtrar acceso y aplicar censuras.

Google ha decidido atajar este cabo suelto: como parte de su nuevo paquete de seguridad para Android 17, su sistema operativo se convierte en la primera plataforma para smartphones en desplegar el soporte para Encrypted Client Hello (conocido por las siglas ECH). Este cambio promete una navegación privada sin intermediarios fisgando en las peticiones, pero su activación reabre un debate.

Cómo funciona ECH en Android 17

La vulnerabilidad de las conexiones "seguras" residía en el handshake o saludo inicial de TLS. Al introducir una dirección en el navegador, el campo SNI (Server Name Indication) se transmite en texto legible para que los enrutadores sepan a qué servidor dirigir el tráfico. Cualquier actor intermedio en la red —desde nuestro operador a un atacante— puede leer ese paquete y registrar qué estamos consultando.

Imagen: Google

Con la integración de ECH en Android 17 se resuelve este problema: cifra ese primer mensaje de enlace. Al operar de la mano con un DNS privado, el sistema encapsula el nombre del dominio desde el primer milisegundo. Para la antena de telefonía o el operador de fibra, la petición se vuelve opaca.

Solo podrán registrar tráfico dirigido hacia una IP de destino, sin posibilidad de discernir si entramos en un medio de comunicación, en el banco o en una app de mensajería. La medida llega acompañada de otras barreras de seguridad: permiso obligatorio para que las apps rastreen redes locales y nuevas herramientas para que los operadores detecten las vulnerabilidades de la vetusta red 2G.

Un conflicto de fondo

Lo curioso de esta adición es que es la misma que ha provocado una parte de una batalla técnica de primer orden en nuestro país: los bloqueos de LaLiga. Cuando empresas como Cloudflare comenzaron a desplegar ECH, entidades como la patronal del fútbol y los operadores se toparon con un muro. Su mecanismo para frenar las retransmisiones ilícitas consiste en identificar los dominios en el SNI mediante órdenes judiciales y ordenar a las telecos su bloqueo selectivo.

Con ECH activado y el uso de infraestructuras de IPs compartidas, esa precisión desapareció. Al no poder distinguir el dominio concreto tras el cifrado, la respuesta legal derivó en la fuerza bruta: solicitar el bloqueo de direcciones IP completas. El resultado, todos los sabemos: caídas de servicios y webs legítimas ajenas al conflicto

Al estandarizar este mejora por defecto en el sistema operativo para móviles más usado del planeta, Google acelera la adopción de un modelo donde la red es ciega al contenido por diseño. Sí, es una victoria para la privacidad, pero al mismo tiempo traslada la tensión y los dilemas de los bloqueos a la palma de nuestra mano.

Imagen destacada | Alejandro Alcolea para Xataka (con edición)

En Xataka Móvil | Todos los móviles que recibirán la actualización a Android 17: Samsung, Xiaomi, Motorola, Oppo, Google y más

Ver todos los comentarios en https://www.xatakamovil.com

VER 0 Comentario