Android 17 cambia la privacidad de tus conexiones y permisos de red
Android 17 suma cifrado ECH y permiso para redes locales; el cambio dependerá del sistema, la app y el servidor.
Google detalló el 27 de agosto de 2026 cuatro protecciones de red que llegan con Android 17, entre ellas cifrado ECH, permiso para acceder a la red local y mejoras frente a vulnerabilidades celulares. El anuncio importa en México porque el celular acompaña pagos, trabajo y casa conectada, con una mezcla de alivio y duda: la seguridad mejora, pero algunas apps tendrán que adaptarse.
ECH, o Encrypted Client Hello, cifra el nombre del sitio que una aplicación intenta contactar durante el inicio de la conexión TLS. Android explica que esto dificulta que operadores de red u observadores identifiquen el dominio específico. No vuelve invisible todo el tráfico ni reemplaza una contraseña fuerte; es una cortina adicional, no una capa mágica.
La función depende de tres piezas: la versión del sistema, la biblioteca de red que use la app y el servidor remoto. Google menciona HttpEngine, WebView y OkHttp, y señala que el servidor también debe soportar ECH. Si una pieza falla, la protección puede no negociarse. Por eso no conviene asumir que todos los teléfonos con Android 17 funcionarán igual.
El segundo cambio visible es ACCESS_LOCAL_NETWORK, un permiso de ejecución para aplicaciones que descubren o conectan dispositivos de la red local. Puede afectar apps de Chromecast, focos inteligentes, impresoras, cámaras y otros equipos de casa. La próxima vez que una app pida permiso para buscar dispositivos, la pregunta ya no será un trámite: será una decisión sobre qué puede explorar.
Google ofrece dos caminos para desarrolladores: usar selectores mediados por el sistema, que pueden evitar una solicitud directa, o pedir explícitamente el permiso para conservar la comunicación local. En la vida diaria es parecido a entregar al visitante una llave específica en vez del llavero completo: la app obtiene una función concreta con menos acceso sobrante.
Android 17 también incorpora cambios de protección contra mensajes SMS con códigos de un solo uso. La documentación de desarrolladores indica que la defensa se extiende a mensajes estándar, no solo a formatos WebOTP o SMS Retriever. Esto puede reducir abusos de lectura automática, aunque los bancos, operadores y aplicaciones tendrán que probar sus flujos para evitar interrupciones.
Para empresas, Google documenta además transparencia de certificados activada por defecto en ciertas conexiones y restricciones de comunicación entre perfiles administrados. Una consecuencia práctica es que sistemas internos con certificados privados podrían requerir configuración explícita. En una oficina, una actualización que parece invisible para el usuario puede sentirse como una puerta que de pronto pide credencial nueva.
El lector debe mirar tres cosas cuando su fabricante ofrezca Android 17: qué modelo recibirá la actualización, qué permisos nuevos aparecen y si una app deja de encontrar dispositivos locales. No es una razón para negar toda actualización; sí es una razón para leer el aviso, instalar desde canales oficiales y reportar fallas al desarrollador.
La mejora más importante no se ve en una captura de pantalla: consiste en reducir la información que una red o una app puede observar sin necesidad. Android 17 no garantiza privacidad total, pero cambia el punto de partida. Si tu celular te pregunta quién puede entrar a tu red, la respuesta más segura ya no es aceptar por costumbre.
Deja un comentario