Pembaruan ini diumumkan Google pada tanggal 1 Oktober 2026, bertepatan dengan Cybersecurity Awareness Month. Advanced Protection pertama kali diperkenalkan pada Android 16 sebagai satu pengaturan untuk mengaktifkan berbagai lapisan keamanan sekaligus.
Pada Android 17, Google menambahkan sejumlah kemampuan baru ke dalam sistem tersebut. Salah satu perubahan penting adalah Accessibility Protection. Fitur ini membatasi penggunaan layanan aksesibilitas hanya untuk aplikasi yang telah diverifikasi sebagai Accessibility Tools.
Langkah tersebut ditujukan untuk menutup salah satu jalur yang kerap disalahgunakan aplikasi scam untuk membaca informasi di layar atau melakukan tindakan tanpa sepengetahuan pengguna.

Accessibility Protection Blokir Aplikasi Scam
Layanan aksesibilitas pada Android memiliki fungsi penting bagi pengguna dengan kebutuhan khusus. Aplikasi pembaca layar, misalnya, dapat menggunakan AccessibilityService untuk membaca elemen pada layar dan membantu pengguna berinteraksi dengan perangkat.Namun, kemampuan tersebut juga dapat disalahgunakan. Menurut Google, aplikasi berbahaya dapat memanfaatkan aksesibilitas untuk membaca data sensitif, memasang malware, hingga mencegah pengguna menghapus aplikasi tersebut.
Pada Android 17, ketika Advanced Protection diaktifkan, akses AccessibilityService dibatasi untuk aplikasi yang telah dikategorikan dan diverifikasi sebagai Accessibility Tools. Aplikasi lain yang mencoba memanfaatkan kemampuan tersebut akan diblokir.
Google sebelumnya telah menerapkan kebijakan bagi pengembang agar menjelaskan penggunaan aksesibilitas aplikasinya. Android 17 membawa perlindungan tersebut lebih jauh melalui pembatasan pada tingkat sistem ketika Advanced Protection aktif.
Dengan pendekatan ini, aplikasi aksesibilitas resmi tetap dapat menjalankan fungsinya, sementara aplikasi yang hanya memanfaatkan layanan tersebut untuk melakukan tindakan berisiko kehilangan akses.
USB Protection Cegah Akses Data dari Charger
Advanced Protection juga membawa USB Protection, fitur yang berhubungan dengan risiko perangkat keras eksternal. Ketika perangkat terkunci, koneksi USB baru secara default hanya dapat digunakan untuk mengisi daya.Artinya, koneksi USB baru tidak langsung mendapatkan akses terhadap transfer data ketika smartphone dalam kondisi terkunci. Google menjelaskan bahwa perlindungan tersebut dirancang untuk mencegah akses fisik tidak sah melalui aksesori perangkat keras atau charging station berbahaya.
Koneksi USB yang sudah aktif sebelum layar terkunci dapat tetap berjalan. Sementara itu, koneksi baru memerlukan perangkat dibuka terlebih dahulu sebelum fungsi transfer data dapat digunakan. USB Protection tersedia pada perangkat Pixel 6 dan generasi lebih baru serta sejumlah perangkat Android 17 tertentu.
Google juga mencatat bahwa implementasi pada perangkat berbeda dapat memengaruhi fungsi tertentu ketika perangkat terkunci, termasuk kecepatan pengisian daya.
Baca Juga :
Google Pertahankan ChromeOS hingga Tahun 2034
Enam Perlindungan dalam Advanced Protection
Google menyebut terdapat enam perlindungan utama dalam pembaruan Advanced Protection. Selain Accessibility Protection dan USB Protection, fitur tersebut mencakup Intrusion Logging, Disable WebGPU, Failed Authentication Lock, serta halaman View Supporting Apps.Intrusion Logging menjadi salah satu tambahan penting. Fitur ini menyimpan catatan terenkripsi mengenai aktivitas tertentu pada perangkat, termasuk instalasi aplikasi dan koneksi perangkat. Catatan tersebut disimpan secara jarak jauh sehingga tetap tersedia apabila penyerang mencoba menghapus jejak dari smartphone.
Google mengembangkan Intrusion Logging dengan masukan dari Amnesty International dan Reporters Without Borders (RSF). Menurut RSF, sistem tersebut dapat membantu mempertahankan bukti ketika perangkat telah disusupi spyware.
Sementara itu, Disable WebGPU menonaktifkan WebGPU ketika Advanced Protection aktif. Google menjelaskan bahwa teknologi tersebut memang memungkinkan grafis web berperforma tinggi, tetapi juga dapat memperluas permukaan serangan terhadap browser.
Dengan menonaktifkannya, pengguna mendapatkan lapisan perlindungan tambahan dari eksploitasi berbasis web.
Failed Authentication Lock dirancang untuk menghadapi percobaan autentikasi berulang. Jika seseorang terus gagal melakukan autentikasi pada pengaturan atau aplikasi yang dilindungi, perangkat dapat mengunci akses lebih ketat untuk mencegah upaya pembobolan atau pencarian celah secara berulang.
Android 17 Tambah Proteksi Keamanan Lain
Advanced Protection bukan satu-satunya sistem keamanan baru di Android 17. Google juga memperkenalkan berbagai mekanisme untuk menghadapi penipuan dan serangan digital. Salah satunya adalah peningkatan Live Threat Detection, yang menggunakan AI pada perangkat untuk menganalisis perilaku aplikasi secara real-time.Sistem tersebut dapat mendeteksi perilaku mencurigakan seperti penerusan SMS, penyalahgunaan izin aksesibilitas, perubahan ikon aplikasi, hingga aplikasi yang berjalan dari latar belakang dengan pola mencurigakan.
Android 17 juga memperkenalkan dukungan Encrypted Client Hello (ECH) untuk membantu menyembunyikan nama domain dari pengamat jaringan. Google turut mengaktifkan Certificate Transparency secara default untuk membantu mendeteksi sertifikat yang tidak semestinya digunakan.
Untuk menghadapi serangan menggunakan jaringan seluler 2G, Android 17 juga memungkinkan operator yang berpartisipasi menonaktifkan 2G secara default. Langkah tersebut ditujukan untuk mengurangi risiko serangan menggunakan perangkat pemancar palsu atau SMS blaster.
Dengan rangkaian tersebut, Android 17 tidak hanya memperkuat perlindungan terhadap aplikasi scam, tetapi juga memperluas keamanan pada koneksi fisik, browser, autentikasi, jaringan, dan proses instalasi aplikasi.