Google ขยายระบบ Binary Transparency (ความโปร่งใสของไฟล์ซอฟต์แวร์ระดับฐานสองเพื่อตรวจสอบแหล่งที่มา) สู่แอปพลิเคชันบน Android ทั้งหมด ซอฟต์แวร์ระดับการผลิตหลังวันที่ 1 พฤษภาคม 2026 ต้องบันทึกรหัสลับลงในบัญชีสาธารณะแบบเพิ่มข้อมูลทางเดียว ระบบนี้ป้องกันการโจมตีห่วงโซ่อุปทาน ครอบคลุม Google Applications และ Mainline Modules (โมดูลระบบปฏิบัติการที่อัปเดตแบบไดนามิก) ผู้ใช้และนักวิจัยสามารถตรวจสอบการดัดแปลงระบบปฏิบัติการ แอนดรอยด์ 17 ยังเพิ่ม Android OS verification (ระบบตรวจสอบยืนยันความถูกต้องของระบบปฏิบัติการ) เพื่อยืนยันซอฟต์แวร์ทางการป้องกันเวอร์ชันดัดแปลง
ระบบปฏิบัติการ Android 17 เพิ่มฟีเจอร์ป้องกันการปลอมเบอร์โทรศัพท์สถาบันการเงิน ระบบทำงานร่วมกับแอปพลิเคชันธนาคารเพื่อตรวจสอบสายเรียกเข้า หากพบการปลอมแปลงระบบตัดสายทันที ฟีเจอร์นี้นำร่องกับ Revolut, Itaú และ Nubank บน Android 11 ขึ้นไป ฟีเจอร์ Live Threat Detection (ระบบตรวจจับภัยคุกคามแบบเรียลไทม์) เพิ่มการเฝ้าระวังสัญญาณแบบไดนามิก ตรวจจับแอปพลิเคชันแอบส่งต่อข้อความ SMS หรือใช้สิทธิ์ Accessibility (บริการช่วยเหลือการเข้าถึง) ซ่อนเร้นเนื้อหาหลอกลวงผู้ใช้งาน
เบราว์เซอร์ Chrome บนแอนดรอยด์เพิ่มการสแกนมัลแวร์ในไฟล์ APK (ไฟล์ติดตั้งแอปพลิเคชันแอนดรอยด์) ก่อนดาวน์โหลด โหมด Advanced Protection (การป้องกันขั้นสูง) จำกัดสิทธิ์บริการช่วยเหลือจากแอปพลิเคชันที่ไม่ใช่เครื่องมือช่วยเหลือคนพิการ ปิดการปลดล็อกข้ามอุปกรณ์ และเพิ่มระบบตรวจจับการหลอกลวงในแจ้งเตือนแชท ด้านความเป็นส่วนตัวเพิ่มปุ่มแชร์ Location (ตำแหน่งที่ตั้ง) ชั่วคราวเฉพาะตอนเปิดแอปพลิเคชัน แสดงสัญลักษณ์แจ้งเตือนการเข้าถึงตำแหน่งด้านบนหน้าจอ และปรับปรุง Contact picker (ระบบเลือกผู้ติดต่อ) บังคับแอปพลิเคชันขอเข้าถึงรายชื่อเฉพาะบุคคลที่ต้องการเท่านั้น
การป้องกันการโจรกรรมอัปเกรด Mark as lost (ระบุว่าอุปกรณ์สูญหาย) บังคับยืนยันตัวตนด้วย Biometric (ข้อมูลทางชีวมิติเช่นลายนิ้วมือหรือใบหน้า) นอกเหนือจากรหัส PIN ป้องกันหัวขโมยปิดระบบติดตาม ผู้ใช้งานตรวจสอบรหัส IMEI ผ่านหน้าจอล็อกตั้งแต่ Android 12 ขึ้นไป แอนดรอยด์ยังซ่อนรหัส OTP (รหัสผ่านใช้ครั้งเดียว) จากข้อความสั้นเป็นเวลา 3 ชั่วโมง ผู้ให้บริการเครือข่ายตั้งค่าปิดสัญญาณ 2G เป็นค่าเริ่มต้นอุดช่องโหว่เทคโนโลยีเก่า ระบบนำ Post-Quantum Cryptography (วิทยาการรหัสลับทนทานต่อคอมพิวเตอร์ควอนตัม) มารับมือภัยคุกคามอนาคต และใช้ AISeal ร่วมกับ pKVM สร้างสภาพแวดล้อมประมวลผลแยกส่วนปลอดภัย
ที่มา: Google Security Blog