# Android 17에서 통신 프라이버시 강화, '접속 대상'을 숨기는 ECH 및 2G 사기 대책 지원

> https://bookfactory.kr/c/news/10692
> 게시판: 뉴스
> 작성자: tachikoma43
> 작성일: 2026-08-28T10:52:01.670Z

---

Google이 Android 17에서 도입한 네트워크 관련 보안 강화에 대해 발표했습니다. HTTPS 통신에서 액세스 대상 도메인 이름을 숨기기 쉽게 하는 'Encrypted Client Hello(ECH)' 대응에 더해, 가정 내 LAN 액세스 허가제나 부정한 전자 증명서에 대한 대책, 가짜 기지국을 악용한 2G 경유 SMS 사기 대책 등이 포함되어 있습니다. Android 17 introduces 4 new network security featureshttps://blog.google/security/new-android-network-security-protections/

스마트폰에서는 웹 브라우징이나 앱 통신의 대부분에 HTTPS가 사용되고 있습니다. HTTPS를 사용하면 통신 내용이 암호화되므로, 같은 네트워크에 있는 제3자 등이 송수신되는 내용을 쉽게 읽을 수 없습니다. 한편, HTTPS를 사용하고 있어도 '어떤 도메인에 접속하려고 하는지'라는 정보는 암호화되어 있지 않아, 통신 내용 자체를 읽을 수 없어도 이용 중인 서비스의 이름이 이용자의 행동을 추측하는 단서가 됩니다. Android 17에서는 액세스 대상을 숨기기 쉽게 하는 메커니즘으로 Encrypted Client Hello(ECH)가 도입되었습니다. ECH는 웹 통신 등에서 사용되는 암호화 기술 'TLS'의 확장 기능으로, 연결 시작 시 전송되는 Server Name Indication(SNI)이라는 정보를 암호화하는 메커니즘입니다. SNI에는 접속하려는 도메인 이름이 포함되므로, ECH를 이용하면 네트워크상에서 액세스 대상을 파악하기 어려워집니다. 또한 Google은 Android의 프라이빗 DNS와 ECH를 결합함으로써 DNS 조회와 HTTPS 연결 양쪽에서 액세스 대상 도메인이 유출될 가능성을 줄일 수 있다고 설명합니다. 단, Android 17로 업데이트했다고 해서 모든 액세스 대상 도메인 이름이 자동으로 숨겨지는 것은 아니며, ECH를 이용하려면 앱이 사용하는 통신 라이브러리나 접속 대상 서버 등도 ECH를 지원해야 한다고 합니다.

Android 17에서는 인터넷 측뿐만 아니라, 가정이나 회사의 LAN에 연결된 기기를 앱이 조사할 때의 취급도 변경됩니다. 기존 Android에서는 인터넷에 접속할 수 있는 앱이 같은 LAN 내에 존재하는 TV나 게임기, 스마트 홈 기기 등을 찾을 수 있었습니다. 동영상을 TV로 캐스트하는 앱 등에는 필요한 기능이지만, LAN 내에 어떤 기기가 있는지라는 정보로부터 이용자의 생활 환경을 추측할 가능성도 있습니다. Google은 대책으로 로컬 네트워크 액세스를 제한하는 'Local Network Protection' 적용을 Android 17부터 본격적으로 시작했습니다. Android 17 이후를 대상으로 하는 앱이 LAN 내 기기에 직접 액세스하는 경우, 'ACCESS_LOCAL_NETWORK'라는 권한을 획득해야 합니다. LAN에 직접 액세스하는 앱에는 원칙적으로 이용자의 허가가 필요하므로, 모르는 사이에 앱이 가정 내 기기를 조사하는 것을 방지하기 쉬워집니다. TV로의 캐스트 등에서는 Android 측이 준비하는 기기 선택 화면을 이용하는 방법도 있다고 합니다. 앱에 이용자가 선택한 기기와의 통신만 허용할 수 있으므로, 앱에 전달하는 정보를 줄일 수 있습니다.

또한 Android 17에서는 HTTPS 통신에 사용되는 전자 인증서에 대한 보호도 강화됩니다. 웹사이트가 진짜인지 확인하기 위해 HTTPS에서는 인증 기관이 발행하는 전자 인증서가 사용됩니다. 다만 인증 기관이 실수로 인증서를 발행하거나 공격으로 침해당하면, 부정한 인증서가 악용될 가능성이 있습니다. Android 17 이상을 대상으로 하는 앱에서는 발행된 인증서를 공개 로그에 기록하여 검증 가능하게 하는 'Certificate Transparency(CT)'가 기본으로 활성화됩니다.

또한 Android 17에서는 2G 통신을 악용한 SMS 사기 대책도 강화되었습니다. 2G는 1990년대부터 사용되어 온 오래된 휴대전화 통신 방식으로, 4G나 5G와 비교하면 보안 측면에서 취약한 부분이 있습니다. 정식 2G 서비스를 종료하는 통신사가 늘어나는 한편, 스마트폰 측에는 2G에 연결하는 기능이 남아 있는 경우가 있습니다. 공격자는 'SMS blaster' 등으로 불리는 가짜 기지국을 사용하여 주변의 스마트폰을 강제로 2G 통신으로 유도하는 경우가 있습니다. 2G로 전환시킨 뒤 가짜 SMS를 보내 은행이나 배송 회사 등을 사칭한 피싱 사이트로 유도하는 수법이 확인되었습니다.

Android에서는 Android 12부터 2G 통신을 비활성화하는 기능이 제공되었지만, 이용자 스스로 설정을 변경해야 했습니다. Android 17에서는 휴대전화 통신사가 가입자의 2G 연결을 초기 상태부터 비활성화할 수 있는 구조가 추가되어, 가짜 기지국에 의한 2G 유도를 방지하기 쉬워졌습니다. Google은 앞으로도 네트워크를 이용한 새로운 위협에 맞춰 Android의 보호 기능을 업데이트해 나갈 것이라고 밝혔습니다.

[원문 보기](https://gigazine.net/news/20260828-android-17-encrypted-client-hello/) | 출처: Gigazine