全球首个:谷歌安卓17默认启用ECH,封堵最隐蔽网络追踪漏洞
2026年08月28日 09:35
IT之家 8 月 28 日消息,谷歌昨日(8 月 27 日)发布博文,宣布安卓 17 已在系统层面整合加密客户端问候(Encrypted Client Hello, ECH)技术, 成为全球首个在系统底层全面支持该隐私标准的移动操作系统。
IT之家援引博文介绍,在传统的 HTTPS 加密通信中,连接建立初期的 TLS ClientHello 握手阶段仍会以明文形式广播用户计划访问的域名(即 SNI 字段)。
这让网络运营商(ISP)或局域网内的网络监听者能够轻易收集用户的上网行为,并将其用于商业精准营销、用户画像构建甚至网络钓鱼攻击, 多家海外媒体称其为“最隐蔽网络追踪漏洞”。
而 ECH 作为 TLS(用于保护 HTTPS 连接的协议)1.3 的隐私扩展,用于在初始 TLS 握手阶段加密 SNI,从而隐藏“正在连接的目标域名”这一关键元数据。
外部监听者只能看到诸如 Cloudflare 等内容分发网络(CDN)的地址和加密数据流,而无法得知用户访问的具体网站或应用,从而在系统底层切断了链路追踪链条。
安卓用户目前使用 Chrome 117 以及后续版本、火狐 Firefox 浏览器 119 以及后续版本访问网页,已默认享受 ECH 保护,而谷歌最新在安卓 17 集成系统级保护。
为了防止未适配 ECH 标准的服务器导致连接暴露, 安卓 17 将全面默认启用 ECH GREASE 机制。 即使目标服务器不支持 ECH,系统也会发送一组随机生成的伪造 ECH 扩展字段,从而使所有正常的网络请求在外部看来特征完全一致,无法被针对性识别。