Android 17 ocultará los sitios web que visitas. El proveedor de internet perderá el rastro Android 17 activa globalmente el cifrado ECH, que ocultará al proveedor de internet a qué sitios web y aplicaciones te conectas La protección solo funcionará para sitios web y servicios que soporten ECH – para el resto, Android solo simulará cifrar para que todas las conexiones parezcan iguales Google añade a esto la protección de la red doméstica, el control obligatorio de certificados y la opción de desactivar globalmente el vulnerable 2G Sdílejte: Adam Kurfürst Publikováno: 31. 8. 2026 14:00 Cada vez que abres una página en tu móvil, el proveedor de internet y el propietario de la red Wi-Fi todavía pueden ver a qué dirección te diriges – a pesar de que la conexión en sí ya está cifrada a través de HTTPS. Google está cerrando precisamente esta laguna: Android 17 es el primer gran sistema móvil que activa globalmente el cifrado ECH y ocultará esa última huella visible tuya. ¿Qué oculta exactamente ECH – y de quién? La abreviatura ECH significa Encrypted Client Hello. Cuando un teléfono se conecta a un sitio web, al principio de la conexión todavía envía el nombre del dominio de destino en formato legible – y es a partir de este que cualquiera en la ruta, desde el operador hasta el propietario de una Wi-Fi pública, sabe a dónde vas. ECH cifra este nombre con una clave que solo el sitio web de destino puede leer, de modo que se fusiona con un cifrado igualmente indescifrable como el resto de la transmisión. Todo esto funciona de la mano con el llamado DNS privado, que oculta la traducción de la dirección a una IP numérica. Juntos, los metadatos desaparecen de la conexión, lo que permite a cualquier observador crear un perfil sobre ti. Según Google, gracias a esto, los operadores de red y los que espían ya no verán tan fácilmente qué sitios web o aplicaciones estás usando. Lo nuevo es principalmente la globalidad. ECH en sí mismo no es una novedad – los navegadores Chrome y Firefox lo soportan desde hace aproximadamente dos años. Pero como Google destaca en su blog, Android 17 extiende esta protección por primera vez a todo el sistema, de modo que no solo se beneficia la página en el navegador, sino también las aplicaciones habituales. ¿Por qué Android simula cifrado incluso donde no lo hay? ECH solo funciona si también lo soporta la otra parte – es decir, el sitio web específico o el servidor de la aplicación en cuestión. Y por ahora, la mayoría no lo hace. De esto se deriva una trampa engañosa. Si el teléfono cifrara la dirección de destino solo para un puñado de conexiones soportadas, el mero hecho de que la conexión esté protegida por ECH destacaría entre la multitud – y revelaría directamente que se trata de algo «interesante». La solución es el llamado ECH GREASE, que envía datos ECH falsos y generados aleatoriamente incluso a sitios web sin soporte, para que cada solicitud parezca exactamente igual. En Android 17, este modo está activado por defecto. Para que las aplicaciones de terceros también puedan ofrecer la misma protección, la biblioteca de código abierto OkHttp, a través de la cual muchas aplicaciones envían datos, también ha añadido soporte para ECH. Así, a los desarrolladores solo les basta con actualizar un componente y la conexión de su aplicación se ocultará igual que la del navegador. Qué protege Android 17 además de la navegación El cifrado de direcciones no es el final – Google también ha restringido el acceso de las aplicaciones a tu red doméstica. Ahora, cada aplicación debe solicitar permiso antes de empezar a buscar dispositivos cercanos o conectarse a ellos, ya sea un televisor inteligente, una cámara o un altavoz. Antes, podían hacerlo silenciosamente en segundo plano y sin preguntar. La transparencia de certificados también está activada por defecto. Esto requiere que cada certificado de seguridad esté registrado en un registro público, lo que hace mucho más difícil introducir un certificado falso y espiar tu tráfico sin ser detectado. Android 17 ocultará los sitios web que visitas. El proveedor de internet perderá el rastro Adam Kurfürst Zprávičky Adam Kurfürst Zprávičky Y en tercer lugar, el sistema se apoya en los ataques a través del obsoleto 2G. Los operadores ahora pueden desactivar globalmente las redes 2G para sus clientes sin un solo clic, redes a través de las cuales los estafadores con los llamados «SMS blasters» envían mensajes de phishing o fuerzan al teléfono a caer en una conexión vulnerable. Android 12 ya ofrecía un interruptor manual para esto y Android 14 una gestión empresarial – pero esta vez es una solución que no requiere nada del usuario. Basta con recordar una distinción: el cifrado ECH, el control de certificados y la supervisión de la red doméstica se ejecutan automáticamente directamente en el sistema, mientras que la desactivación del 2G depende de si tu operador se une. ¿Valoras que Android 17 oculte tu navegación incluso al proveedor de internet? Fuentes: Google, The Hacker News Sobre el autor Adam Kurfürst Adam studuje na gymnáziu a technologické žurnalistice se věnuje od svých 14 let. Pakliže pomineme jeho vášeň pro chytré telefony, tablety a příslušenství, rád se… Más sobre el autor Sdílejte: Android Android 17 Google šifrování soukromí Zabezpečení