Android系統在啟用VPN的情況下依然會泄露DNS查詢 Google回應稱正在調查


Google在設計Android系統時基於安全和隱私考慮,已經為啟用VPN加密隧道時添加始終使用加密隧道以及阻止沒有經過加密的連接,該功能原則上可以在用戶重啟系統、切換VPN以及其他情況下,僅在VPN已經成功連接時才發送DNS請求,避免相關請求直接通過非加密隧道發送。

1714976763408.png

瑞典加密隧道提供商 Mulvad VPN 的用戶反饋稱,Android系統的相關阻止選項不起作用仍然會泄露用戶的 DNS 查詢,Mulvad VPN 經過調查後確認這個問題,並且在 Android 14 上都可以復現該問題。

這意味著 Android 14 及更早版本可能都存在類似的問題,即泄露用戶的 DNS 查詢引起一些隱私問題,這個問題必須由Google發佈更新進行修復。

問題發生在哪裡:

調查發現直接調用 getaddrinfo C 函數的應用程序會碰到這個錯誤,該函數提供從域名到 IP 地址的協議轉換。

當 VPN 處於活動狀態但並未配置 DNS 服務器或者 VPN 應用重新配置加密隧道、崩潰以及被迫終止時,Android系統都沒有按照設計預期阻止 DNS 請求,也就是直接通過非加密隧道發送 DNS 請求。

DNS 請求的泄露可被攻擊者用來收集用戶訪問的網站和平臺並分析用戶的偏好以及進行針對性的釣魚等,這個問題屬於比較嚴重的隱私錯誤。

理論上說所有相關應用程序都受這個問題的影響,同時 Mulvad VPN 並未找到潛在的緩解方案,相反這個漏洞必須由上遊提供商處理。

Google回應稱正在調查:

Mulvad VPN 已經將這個問題通報給Google,Google方面回應稱 Android 系統的安全和隱私是重中之重,Google已經收到相關報告目前正在調查中。

當Google確認問題後Google應該會發佈補丁進行修復,問題在於一些老舊的 Android 版本如何修復是個問題,這些老舊版本可能已經停止支持或者搭載這些版本的手機無法獲得 OEM 提供的更新,這都會導致用戶處於不安全狀態。


相關推薦

2024-04-07

DNS 服務器。考慮到 Google One VPN 是用來保護用戶隱私的,在啟用加密隧道連接後強制使用谷歌 DNS 倒也無可厚非,畢竟每傢公司肯定都認為自傢服務才是最好的。但在用戶關閉連接後自定義設置的 DNS 並不會恢復,也就是在非加

2022-08-20

出,他在實驗中發現iOS與蘋果服務器之間的連接,就算是在啟用VPN服務之後,還是會繞過代理通道。這也呼應Proton這些年來的警告。當用戶於設備上安裝並啟用VPN服務之後,在正常的狀態下它會賦予設備一個新的IP位址、使用新

2022-07-14

近的飛行中有時在開始菜單、通知中心和其他區域等操作系統表面中渲染不正確的問題。[文件管理器]● 修復在極少數情況下關閉命令欄彈出按鈕可能會導致 explorer.exe 崩潰的問題。● 修復在啟用 OneDrive 的情況下通過文件資源

2024-03-23

因為虛擬機向 Windows 主機發送的 DNS 網絡數據包被阻止。啟用 DNS 隧道後,虛擬化功能可直接與 Windows 通信,從而避免向主機發送網絡數據包。在過去的幾個月中,DNS 隧道證明自己的價值和穩定性,微軟現在默認啟用 DNS 隧道,

2022-09-17

。Google現在也在為Chrome開發相同的功能,Canary頻道新版本在啟用實驗Flag之後即可使用。側邊欄搜索功能允許你在不打開新標簽頁的情況下,突出顯示網頁中的任何文本,以便在網絡上查找有關它的更多信息。搜索結果顯示在當

2022-08-04

WindowsSubsystemforAndroid(WSA)在升級8月更新之後,可以讓你在電腦上更流暢地運行你喜歡的Android遊戲。微軟今天面向美國地區的WindowsInsider成員推送2206.40000.15.0版本,尚不清楚其他國傢和地區何時會跟進升級。WSA 在安裝 8 月更新之後

2023-03-09

有這些國傢?暫時還沒有答案。總之,好消息是你可以在Android、iOS、Windows和Mac設備上使用VPN,如果他們在你的Google One計劃中,你可以與其他五人分享它。此外,對於美國的Google One用戶,服務還可以提供暗網報告。這可以幫助

2023-10-30

x8632位支持,以確定是否可以執行32位用戶空間程序和32位系統調用。現在,該代碼已提交給即將到來的 Linux 6.7 合並窗口,這意味著Linux將從內核層面開始實現啟動時啟用/禁用32位程序支持。Linux 內核已經有"IA32_EMULATION"Kco

2022-11-17

微軟宣佈旗下手機Surface Duo系列的重大更新”,帶來基於Android 12L的系統版本升級。升級後的系統在UI設計上延續Win11的設計風格,並能夠更便捷的讓用戶在Win11 Pc和Surface Duo之間進行連接,提升工作與生活的便利性。但近日,卻有

2024-02-20

據AndroidAuthority發佈的消息,在針對Android14QPR3Beta1代碼進行深入挖掘後,開發者發現谷歌正在開發中的關於OTP(基於時間的一次性密碼)的安全功能,該功能預計會在Android15中上線。OTP 或者叫 TOTP 生成的六位數字通常作為 2FA 驗證,

2022-10-21

Phone 用戶的 SMS 文本做出反應。Google今年早些時候開始在 Android 設備上顯示 iPhone 用戶的表情反應,但現在 Android 用戶可以做出回應。對 SMS 短信使用 Eomji 進行反應將語音信息轉錄為文本Google Messages 應用程序還將提出更多建議。

2024-05-08

商品包括遊戲道具、直播打賞等。而對於“蘋果稅”和“Android稅”的不同,第一財經記者從國內遊戲廠商從業者解到,蘋果30%的抽成比例在業內屬於平均水平,僅從抽成比例上看,Android渠道不低於蘋果,這可能是一些應用開發

2024-03-01

,也能找到你感興趣的相關產品,建議搜索的更新將在 Android 和 iOS 上推出。Google還宣佈,由於改進設備上的功能,Android 和 iOS 上的 Chrome 瀏覽器用戶現在即使在網絡連接不好的情況下也能看到搜索建議。該更新意味著用戶在隱

2022-09-11

Google已經於日前推出Android13QPR1Beta,國外可以媒體9to5Google深入挖掘盤點新版引入的新功能。在12月面向Pixel設備正式發佈之前,Google可能會推出2個以上的Beta版本。空間音頻(Spatial Audio)在 Pixel Buds Pro 試水之後,Google 在 Pixel 6 和