HeadlinesBriefing favicon HeadlinesBriefing.com

Android VPN লিক descubierto

Hacker News •
×

Android-এ নতুন একটি লিক খুঁজে পেয়েছে, যেকোনো অ্যাপ VPN টনলের বাইরে ট্রাফিক পাঠাতে পারে, এমনকি "Block all connections without VPN" সক্রিয় হলে بھی। ক্ষমশালা অ্যাপ এই আটকে জন্য কোনো বিশেষ অনুমতি প্রয়োজন না, ডিভাইসের reales IP ঠিকানামূলক প্রকাশ করে সম্ভাব্য ট্র্যাকিং বা নিরীক্ষার জন্য। গবেষকা এই সমলেম Android Vulnerability Reward Program-এ রিপোর্ট করল, কিন্তু কার্যকর না হওয়ায় বন্ধ করা হয়। Graphene OS জানে এবং ফিক্স কাজ করছে।

টেকনিকাল ডিটেইলস দেখায় যে লিক keep-alive UDP সংযোগের ব্যবহার করে, যা হার্ডওয়্যার Wi-Fi বা কেলুলার চিপে অফলোড করা হয়। NAT তরজমা জন্য meant, দুর্বলো অ্যাপ এর misuse করে কোনো সার্ভারে port 4500-এ UDP প্যাকেট পাঠাতে পারে। এই প্যাকেটস নেটওয়ার্ক হার্ডওয়্যার থেকে সরাসরি পাঠিত হয়, তাই এ VPN চেক বাইপাস করে।

Mullvad নোট করে θεωরেটিক্যালভাবে ক্ষমতা পূরণ করে mitigation সম্ভব, কিন্তু তারা এটি বাস্তবায়ন করবে না কারণ এটি আবহা টনল বাইরে প্যাকেট পাঠায় এবং যদি দুর্বলো অ্যাপ প্রথমে leak শুরু কর তবে এটি গ্যারান্টেড নহে। নিশ্চয়ন emphasises শুধু বিশ্বস্ত অ্যাপ ইনস্টল কর এবং Graphene OS মতো privacy-focused Android ফরক ব্যবহার কর।