HeadlinesBriefing favicon HeadlinesBriefing.com

تسرب Android VPN تم اكتشافه

Hacker News •
×

تسرب جديد تم اكتشافه في Android يسمح لأي تطبيق بإرسال حركة المرور خارج نفق VPN، حتى عندما يكون "حظر جميع الاتصالات بدون VPN" نشطًا. التطبيق الخبيث لا يحتاج إلى أي أذونات خاصة لتنفيذ هذا الهجوم، مما يكشف عنوان IP الحقيقي للجهاز للمتابعة أو المراقبة. أبلغ الباحث المشكلة إلى برنامج مكافآت ثغرات Android، لكن تم إغلاقه دون اتخاذ إجراء. Graphene OS على دراية ويعمل على إصلاح الثغرة.

تفاصيل فنية تكشف أن التسرب يستغل اتصالات keep-alive UDP المنقولة إلى شرائح Wi-Fi أو خلوية صلبة. كانت مخصصة لتجاوز NAT، ويمكن لتطبيق خبيث استغلال هذا لإرسال حزم UDP إلى porta 4500 إلى أي خادم. تُرسل هذه الحزم مباشرة من hardware الشبكة، لذا فهي تتجاوز فحوصات VPN.

تنويه Mullvad أن التخفيف نظريًا ممكن عن طريق ملء سعة keep-alive الصلبة، لكنهم لن ينفذوه لأنها لا تزال ترسل حزمًا خارج النفق، ولا تضمن العمل إذا بدأت التطبيق الخبيث التسرب أولاً. الاستنتاج يؤكد على تثبيت التطبيقات الموثوقة فقط واستخدام نسخ Android الموجهة للخصوصية مثل Graphene OS.