Évolution de la sécurité Android

Améliorations de sécurité notables des principales versions récentes d'Android, à commencer par Android 5.0 Lollipop (API 21).
Android 5.0 (API 21) - Lollipop
Améliorations de la sécurité - Android 5
Android 6 (API 23) - Marshmallow
Améliorations de la sécurité dans Android 6
Android 7 (API 24) - Nougat
Améliorations de la sécurité - Android 7
- Magasin de certificats de confiance séparé pour l'utilisateur et le système, ce qui signifie que les attaques de type Man-in-the-Middle nécessitent désormais un accès root, voir Changements concernant les autorités de certification de confiance dans Android Nougat
- Ajout de la prise en charge de la Configuration de sécurité réseau afin que les applications puissent personnaliser le comportement de leurs connexions sécurisées (HTTPS, TLS) de manière déclarative simple, sans modification de code. Elle prend en charge les ancres de confiance personnalisées (quelles autorités de certification (CA) l'application approuve), les dérogations réservées au débogage, la désactivation du trafic en clair et l'épinglage de certificats (limitant les clés serveur approuvées), voir section Configuration de sécurité réseau d'Android 7.0 pour les développeurs
- Par défaut, les applications ciblant Android 7.0 ne font confiance qu'aux certificats fournis par le système et ne font plus confiance aux autorités de certification (CA) ajoutées par l'utilisateur, même sans Configuration de sécurité réseau personnalisée, voir Autorité de certification de confiance par défaut d'Android 7.0 pour les développeurs
- Mise à jour vers Keymaster 2 avec prise en charge de l'Attestation de clé et liaison de version (empêchant le retour à une ancienne version non sécurisée sans perdre les clés), voir section Attestation de clé d'Android 7.0 pour les développeurs et Fonctions Keymaster et Vérification des paires de clés adossées au matériel avec l'attestation de clé et Attestation de clé et d'identité
- Le Chiffrement par fichier (FBE) est introduit, mais sa mise en œuvre reste facultative pour les fabricants, voir section Démarrage direct d'Android 7.0 pour les développeurs et Prendre en charge le mode Démarrage direct et Chiffrement
- Configuration SELinux mise à jour : verrouillage supplémentaire du sandbox des applications, décomposition de la pile mediaserver en processus plus petits avec des autorisations réduites (atténuation pour Stagefright), voir Linux à sécurité renforcée dans Android
Android 8 (API 26) - Oreo
Améliorations de la sécurité - Android 8