安卓在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查

谷歌在设计 Android 系统时基于安全和隐私考虑,已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的连接,该功能原则上可以在用户重启系统、切换 VPN 以及其他情况下,仅在 VPN 已经成功连接时才发送 DNS 请求,避免相关请求直接通过非加密隧道发送。

瑞典加密隧道提供商 Mulvad VPN 的用户反馈称,安卓系统的相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,并且在 Android 14 上都可以复现该问题。

这意味着 Android 14 及更早版本可能都存在类似的问题,即泄露用户的 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。

问题发生在哪里:

调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的协议转换。

当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。

DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。

理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。

谷歌回应称正在调查:

Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。

当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。

原创文章,作者:速盾高防cdn,如若转载,请注明出处:https://www.sudun.com/ask/49628.html

(0)
速盾高防cdn's avatar速盾高防cdn
上一篇 2024年5月6日 下午7:56
下一篇 2024年5月6日 下午7:57

相关推荐

  • 如何在徐州做seo优化?

    想要在徐州做好SEO优化,首先要了解这个行业的意义和重要性。随着互联网的发展,越来越多的企业意识到SEO优化的重要性,并且开始将其作为提升网站排名、吸引客户流量的有效手段。但是,如…

    行业资讯 2024年4月8日
    0
  • 如何使用防火墙模拟软件进行网络安全测试?

    网络安全是当今社会中不可或缺的一部分,随着网络技术的发展,网络安全问题也变得越来越重要。如何保证网络安全已经成为了每个企业和个人都需要面对的挑战。而在这个领域中,防火墙模拟软件作为…

    行业资讯 2024年3月22日
    0
  • 服务器机柜接地线示意图

    今天,我们将带您走进网络安全加速行业的一个重要环节——服务器机柜接地线。或许你对这个名词并不陌生,但它的作用和安装方式你是否真的了解呢?接下来,我们将为您揭开这个神秘面纱,让您对服…

    行业资讯 2024年3月26日
    0
  • 腾讯云如何关闭防火墙,腾讯云防刷

    近年来,随着互联网的快速发展,网络安全问题日益突出。作为国内著名的云服务提供商,腾讯云的安全性备受关注。近期频繁发生的腾讯云Get攻击事件受到广泛关注。那么腾讯云Get攻击到底给我…

    行业资讯 2024年5月19日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注