Android 17 incorpora un conjunto de medidas de seguridad destinadas a reforzar la privacidad de los usuarios en sus conexiones a internet. La principal novedad es la compatibilidad con Encrypted Client Hello (ECH), un protocolo que cifra el dominio web al que se conecta un dispositivo durante el inicio de la conexión TLS, un dato que hasta ahora quedaba expuesto a través del campo Server Name Indication (SNI). De este modo, operadores e intermediarios no podrán identificar las páginas que visita el usuario ni elaborar perfiles a partir de esa información. ECH opera junto con el DNS privado y requiere que las aplicaciones y los servidores sean compatibles con el protocolo para activarse por defecto.
El sistema también limita el acceso de las aplicaciones a la red local del usuario, obligándolas a solicitar permiso para buscar otros dispositivos conectados o comunicarse con ellos, con el fin de impedir la recopilación de datos sobre los equipos presentes en el hogar. Además, activa por defecto la Transparencia de Certificados (Certificate Transparency), que registra en repositorios públicos los certificados empleados para validar la autenticidad de sitios web y aplicaciones, dificultando el uso de certificados falsificados en ataques de intermediario.
Por último, Android 17 añade una opción para que los operadores móviles desactiven automáticamente las conexiones 2G, reduciendo la exposición a estaciones base falsas (IMSI catchers) y a los SMS blasters, dispositivos capaces de enviar oleadas de mensajes de phishing en su radio de acción.
