Android 在启用 VPN 的情况下依然会泄露 DNS 查询 谷歌回应称:正在调查...

谷歌在设计 Android 系统时基于安全和隐私考虑,已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的连接,该功能原则上可以在用户重启系统、切换 VPN 以及其他情况下,仅在 VPN 已经成功连接时才发送 DNS 请求,避免相关请求直接通过非加密隧道发送。

瑞典加密隧道提供商 Mulvad VPN 的用户反馈称,安卓系统的相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,并且在 Android 14 上都可以复现该问题。

这意味着 Android 14 及更早版本可能都存在类似的问题,即泄露用户的 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。

ff39f0fea339aca4cfc4c15a0e7920ea.png

问题发生在哪里:

调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的协议转换。

当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。

DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。

理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。

谷歌回应称正在调查:

Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。

当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。

华为荣耀系列手机内置高清壁纸(附下载)

华为 Pura70 内置原生高清壁纸下载

💰最新450个搞钱玩法合集https://pan.xunlei.com/s/VNtPkA8aVCwcr469k6nlNuD8A1?pwd=xezm#
💰知识星球付费课程(精选130篇)https://pan.xunlei.com/s/VNtPll_UXJ-IL8aoJJ3rUVJtA1?pwd=h4v5#
如何成为一个年赚100W的副业高手https://pan.xunlei.com/s/VNwwGYhGnCbcdOvMrILIcza4A1?pwd=reyn#
头条文章搬砖三天100%起号AI最新玩法,单号日收益200-500,单人每天可做3-5账号https://pan.xunlei.com/s/VNwwHfm5C_wSBafAlokKeKbhA1?pwd=xnxe#
公众号自动化爆文机器人,自动写作自动发布,解放双手https://pan.xunlei.com/s/VNwwM8kYJR5RfGNKqgZ4FKCuA1?pwd=74i4#
2024零撸一个圈圈,实测3天收益372+,宝妈学生最佳副业,每天看6个广告挂机24小时https://pan.xunlei.com/s/VNwwXRMQtai5YXoYQkJpU0N8A1?pwd=6suj#
游戏掘金最新玩法,霸业手游单价30,单日单号变现1000+,小白一部手机即可https://pan.xunlei.com/s/VNwwgoPMb1Vk8_Do3nSDySVhA1?pwd=y5yx#
最新中视频必爆赛道,当天做当天起,单日收益300-500+!https://pan.xunlei.com/s/VNwwilHJbBd-yNIBPexnn-MzA1?pwd=x9sr#
最新网易云梯计划网页版,单机月收入5000+!!https://pan.xunlei.com/s/VNwwjZMUbBd-yNIBPexnnBvhA1?pwd=sx6t#
最新蓝海项目 闲鱼0成本卖爱奇艺会员 小白也能日入三位数https://pan.xunlei.com/s/VNwwkWKexEexI-KrythqfVK2A1?pwd=4c8m#
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值