安卓系统在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查 – 蓝点网
谷歌在设计 Android 系统时基于安全和隐私考虑,安卓已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的系统下依泄露询谷连接,该功能原则上可以在用户重启系统、启用情况切换 VPN 以及其他情况下,的点网仅在 VPN 已经成功连接时才发送 DNS 请求,查查蓝避免相关请求直接通过非加密隧道发送。正调 瑞典加密隧道提供商 Mulvad VPN 的安卓用户反馈称,安卓系统的系统下依泄露询谷相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,启用情况并且在 Android 14 上都可以复现该问题。的点网 这意味着 Android 14 及更早版本可能都存在类似的查查蓝问题,即泄露用户的正调 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。安卓 问题发生在哪里: 调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的启用情况协议转换。 当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。 DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。 理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。 谷歌回应称正在调查: Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。 当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。
- 最近发表
- 随机阅读
-
- 《堡垒之夜》与《加勒比海盗》展开联动截止到8月6日
- 《卧龙:彼苍陨降》新视频:虎牢闭战吕布
- GC 2022:《摹拟山羊3》齐新预报 英怯羊羊恶弄统统
- 《任务吸唤19:当代战役2》公测水爆 正在线玩家数飙降
- 小熊喜欢胡萝卜的故事
- 特斯推收AI日聘请函:讲起FSD、机器人、Dojo
- 智能电视商业模式探索升级 行业步入发展第二阶段
- 妖细的史诗《姬魔恋战纪》左慈变身胡蝶妖细!
- 腾讯:《怪物猎人:世界》WeGame版愿意和任何平台对接
- Meta申请新专利 将劣化真拟真际中的心型同步
- 国产动绘《新神榜:杨戬》去岁初将正在北好上映:中&英两种配音版本
- 粉丝便宜真幻5《塞我达传讲:时之笛》新版演示
- 剪块云朵做衣服的故事
- 《天龙八部足游》齐新门派桃花岛预定活动开启
- 《冒险之门》拘束尾测本日开启!愈睹您的日系大年夜冒险之旅
- 《最后的逝世借者》HBO改编剧尾段预报片分享
- 猪先生的暖暖被的故事
- 《单人成止》开辟商新游戏疑似利用姐妹单配角
- 台积电6纳米工艺芯片培养功耗更低的新版PS5
- 胜者为王《神谕胡念》均衡对抗弄法先容
- 搜索
-