개인정보 보호 및 기술 정책

Android 17 추가: 네트워크의 브라우징 추적 기능을 줄이는 ECH 지원

Google은 Android 17에 HTTPS 연결 시작 시 도메인 이름을 숨기는 Encrypted Client Hello를 기본 지원하며, 로컬 네트워크 접근에 대한 새로운 제한, Certificate Transparency의 기본 활성화, 2G 네트워크 비활성화 옵션도 함께 도입합니다.

2026-08-27
3 분 읽기
13 조회수
فريق تحرير certi.news
Android 17 추가: 네트워크의 브라우징 추적 기능을 줄이는 ECH 지원

Google은 Android 17에서 Encrypted Client Hello (ECH) 표준에 대한 내장 지원을 추가해 네트워크 연결 보호 범위를 확대합니다. ECH는 사용자가 연결하는 도메인 이름을 인터넷 서비스 제공업체, Wi‑Fi 네트워크 운영자 및 네트워크 트래픽을 엿보는 다른 주체로부터 숨기는 것을 목표로 합니다. 이번 조치는 로컬 네트워크, 웹사이트 인증서 및 구형 셀룰러 연결을 보호하는 기타 변경 사항과 함께 제공됩니다.

연결 시작 시 도메인 이름 숨기기

ECH는 HTTPS 연결을 보호하는 데 사용되는 TLS 프로토콜의 개인정보 보호 확장 기능으로 작동합니다. 연결 내용은 암호화되어 있더라도, 요청된 서버 이름은 일반적으로 TLS 핸드셰이크의 첫 부분에서 Server Name Indication (SNI) 필드를 통해 표시되었습니다. 이 때문에 인터넷 제공업체나 Wi‑Fi 네트워크 운영자는 페이지 내용을 읽지 못하더라도 사용자가 접속하려는 목적지를 알 수 있었습니다.

ECH는 Private DNS 기능과 함께 작동해 사용자의 상업적 프로파일을 만드는 데 사용될 수 있는 도메인 이름과 메타데이터를 숨깁니다. Android 사용자는 Chrome 117 이상 또는 Firefox 119 이상으로 탐색할 때 ECH의 혜택을 받아 왔지만, Android 17에서는 지원이 플랫폼 수준으로 확대됩니다.

모든 연결을 포괄적으로 보호하지는 않음

ECH는 호환되는 네트워크 라이브러리를 사용하는 Android 17 대상 앱에서 기본적으로 활성화됩니다. 호환 라이브러리에는 최신 버전의 OkHttp, WebView 또는 HttpEngine 등이 있습니다. ECH를 지원하는 서버에서는 시스템이 호스트 이름을 암호화합니다. 이를 지원하지 않는 서버의 경우 Android는 연결이 쉽게 구별되지 않도록 ECH GREASE라는 ECH 관련 필드처럼 보이는 필드를 전송합니다. 그러나 이 경우 호스트 이름은 여전히 노출됩니다.

Google의 인터넷 개인정보 보호 및 검열 방지 담당 조직인 Jigsaw는 202개국의 740개 인터넷 제공업체와 가장 많은 1만 개 도메인을 대상으로 ECH GREASE를 테스트했습니다. 테스트에 따르면 웹사이트 로딩 문제나 예상치 못한 차단은 기록되지 않았습니다.

네트워크 보호를 위한 세 가지 추가 변경 사항

  • Local Network Protection이 변경되어 앱이 사용자의 로컬 네트워크 장치를 검색하거나 연결하기 전에 권한을 받아야 합니다.
  • Certificate Transparency가 기본적으로 활성화되어 웹사이트 인증서가 공개 로그에 표시되므로 위조 인증서를 더 쉽게 발견할 수 있습니다.
  • 참여 통신사가 가입자의 2G 네트워크를 자동으로 비활성화할 수 있는 옵션이 제공됩니다. 이는 악성 메시지를 보내거나 인근의 민감한 트래픽을 가로챌 수 있는 SMS blasters 및 가짜 기지국에 대한 노출을 줄이기 위한 것입니다.

이 소식이 중요한 이유

가장 중요한 변화는 도메인 이름 보호가 더 이상 브라우저에만 연결되지 않고 플랫폼 동작의 일부가 되었다는 점입니다. 이는 지원되는 네트워크 라이브러리를 사용하는 앱에 도움이 될 수 있습니다. 그러나 ECH의 효과는 여전히 서버, 앱 및 이에 대응하는 네트워크 인프라의 지원 여부에 달려 있습니다. 서버가 이 표준을 지원하지 않으면 호스트 이름은 계속 표시됩니다. 또한 공개된 테스트는 해당 범위에서 로딩 문제나 차단이 발생하지 않았음을 보여 주지만, 이러한 운영상의 제약을 없애지는 않습니다. 로컬 네트워크 보호, 인증서 투명성 및 2G 비활성화는 서로 다른 공격 경로를 대상으로 하며 ECH에만 의존하지 않습니다.

뉴스 출처
BleepingComputer
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기