adblock check

Приложения на Android 16 могут раскрыть реальный IP-адрес: VPN не спасает

В компании Google к информации от инженера по безопасности не прислушались, так как она проблема «не входит в их модель угроз»
Обложка: Google

На просторах глобальной сети появилась не самая лицеприятная новость для пользователей операционной системы Android 16 — инженер по безопасности с никнеймом @cybaqkebm обнаружил, что установленные в ОС приложения могут раскрывать реальный IP-адрес пользователя. По его словам, не спасают даже функции «Постоянно включённый VPN» и «Блокировать соединения без VPN», которые призваны сохранить конфиденциальную информацию.

Дело в том, что сами приложения не отправляют пакеты. В процессе работы они передают байты и адрес получателя службе system_server, после чего завершают работу. Через мгновение активируется сама служба, которая открывает UDP-сокет на физическом Wi-Fi-интерфейсе и отправляет эти байты получателю. При этом VPN все эти данные никогда не видит.

В итоге получатель может увидеть реальный IP-адрес. Функция же блокировки фильтрует UID приложений (идентификатор пользователя в операционной системе), а не системные, поэтому пакет проходит мимо шлюза, который пользователь явно заблокировал.

Автор этого не самого приятного открытия направил письмо с разъяснения в компанию Google, но, как же он сам и написал, обнаруженная проблема «не входит в их модель угроз».

Источник

Android Android
57,3K участников
Вступить
26 комментариев по лайкам по дате
Оставьте комментарий...
Оставьте комментарий...
id504386188
3 недели
Практически не разбираюсь. Но что делать если поменялся сетевой паразит.
Limows
Нести к проктологу
StalkerYT2007
3 недели
Повезло что у меня Android 11
Limows
Там дырок ещё больше, не переживай
smorodin
3 недели
🇷🇺
Автор
Не факт, что там этого тоже нет :)
74r53r
3 недели
🇷🇺
А где истерика любителей свободы и всего хорошего? Новость без нужных ключевых слов?
Limows
А в чем, собсно, истерика по поводу IP? В подавляющих случаях он динамический и скрыт NAT'ом. Ну узнает кто-то твоего провайдера, дальше что? Если это спецслужбы, то они тебя и без IP адреса найдут, а если кулхацкеры, то примерно на этом моменте и остановятся. Определяющим конкретное устройство является только MAC-адрес, который конечно можно связать с IP, но современные телефоны во-первых тоже умеют его скрывать, а во вторых IP все ещё должен быть статическим.

Другой вопрос, что некоторые открытые Wi-Fi, например городские, требуют статический MAC для аутентификации, но чтобы гонять секретные данные через открытый городской Wi-Fi, надо быть тем ещё самому себе злобным Буратино.
GGplayer
3 недели
🇷🇺
Нет ключевого слова РКН)
smorodin
3 недели
🇷🇺
Автор
И MAX
Internet_serfer
Как хорошо что я сижу на Android 12 и android 3.2
hnkahety
3 недели
Неееееееееееет да за что аааааааа *плачет* я свободный человек нет нет оаоаоаоаоаоаоаоаоаоаоаоааоаоаоааааоооо
hnkahety
3 недели
Ладно это сарказм :/
Оставьте комментарий...
Оставьте комментарий...