Skip to content

Google, Android 17에서 암호화된 클라이언트 Hello 지원 배포

Posted in tech

새로운 인터넷 표준은 데이터에 보호 계층을 추가합니다.

Google은 Android 17에서 ECH(Encrypted Client Hello)에 대한 플랫폼 전체 지원을 도입하여 이를 지원하는 최초의 주요 모바일 OS가 되었습니다. Alphabet 내의 기술 인큐베이터인 Jigsaw는 ECH가 중요한 인터넷 개인 정보 보호 격차를 해소한다고 말합니다. 보안 HTTP(HTTPS)를 사용하는 웹사이트를 방문하는 경우에도 인터넷 서비스 제공업체는 귀하가 방문하고 사용하는 웹사이트와 서비스의 도메인 이름을 계속 볼 수 있다고 설명합니다. 해당 정보는 기업이 표적 광고에 사용할 수 있고 악의적인 행위자가 피싱 캠페인에 사용할 수 있는 사용자 프로필을 구축하는 데 사용될 수 있습니다.

ECH는 처음부터 귀하가 방문하는 대상 웹사이트를 암호화합니다. 표준을 활성화하면 ISP는 Cloudflare와 같은 웹사이트의 CDN(콘텐츠 전송 네트워크)과 이동하는 데이터의 양만 볼 수 있으며 실제로 사용 중인 웹사이트나 앱은 볼 수 없습니다. 즉, ECH는 데이터에 견고한 보호 계층을 추가하고 활동 추적을 방지합니다. 새로운 인터넷 표준은 Android 17에서 기본적으로 활성화됩니다.

Jigsaw는 “이러한 개인 정보 보호 격차를 해소하면 모든 사람에게 인터넷이 더 안전해집니다.”라고 말합니다. 하지만 ECH만으로는 사용자를 완전히 보호할 수 없습니다. 이는 웹 URL을 컴퓨터가 인식할 수 있는 숫자 IP 주소로 변환하는 프로세스라고 부르는 DNS 조회를 숨기지 않습니다. 이를 위해서는 암호화된 DNS를 활성화해야 합니다. 또한 표준은 VPN처럼 IP 주소를 숨기지 않습니다.

ECH 외에도 Google은 최근 Android 17에 다른 보안 기능도 출시했습니다. 그 중 하나는 이동통신사가 기본적으로 2G를 끄는 데 사용할 수 있는 제로 클릭 솔루션으로, 일반적으로 최신 스팸 필터를 우회하기 위해 레거시 셀룰러 네트워크에 의존하는 SMS 블래스터를 방지합니다.

관련 정보는 아래 링크에서 확인하세요

자세한 정보 확인

관련 기사

Be First to Comment

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다