安卓系统在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查 – 蓝点网

  发布时间:2025-03-12 19:19:08   作者:玩站小弟   我要评论
谷歌在设计 Android 系统时基于安全和隐私考虑,已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的连接,该功能原则上可以在用户重启系统、切换 VPN 以及其他情况下,仅在 泰亚股份。

谷歌在设计 Android 系统时基于安全和隐私考虑,安卓已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的系统下依泄露询谷连接,该功能原则上可以在用户重启系统、启用情况泰亚股份切换 VPN 以及其他情况下,的点网仅在 VPN 已经成功连接时才发送 DNS 请求,查查蓝避免相关请求直接通过非加密隧道发送。正调

瑞典加密隧道提供商 Mulvad VPN 的安卓用户反馈称,安卓系统的系统下依泄露询谷相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,启用情况泰亚股份并且在 Android 14 上都可以复现该问题。的点网

这意味着 Android 14 及更早版本可能都存在类似的查查蓝问题,即泄露用户的正调 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。安卓

安卓系统在启用VPN的系统下依泄露询谷情况下依然会泄露DNS查询 谷歌回应称正在调查

问题发生在哪里:

调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的启用情况协议转换。

当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。

DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。

理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。

谷歌回应称正在调查:

Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。

当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。

相关文章

  • 1000场!张学友创造了中国歌手个人巡回演唱会的新纪录

    2月23日,歌手张学友在海口成功完成了《张学友60》 巡回演唱会的第218场演唱会也是他40年来歌唱生涯的第1000场个人巡回演唱会,成为历史上第一位在巡回演唱会上突破1000场的中国歌手。张学友的1
    2025-03-12
  • 放置时代怪物打不过怎么办

    放置时代怪物打不过怎么办发布时间:2022-10-17 14:57:40来源:逗游作者:逗游网放置时代挂机刷怪竖屏放置挂机上班玩的竖屏游戏类别:战争策略游戏大小:3.78M 游戏语言:简体中文游戏版本
    2025-03-12
  • 剑与魔法:《阿玛拉王国:惩罚》

    这是一个剑与魔法的世界,遍地都是野兽、骷髅,当然也有悦目的风景和充满异国情调的城市,这里就是《阿玛拉王国》。
    2025-03-12
  • 幸福藏在糊涂里的故事

    幸福藏在糊涂里有两个落水者,一个视力极好,一个得了远视。两个落水者在开阔的河面上挣扎着,很快就筋疲力尽了。突然之间之间之间,视力好的那位看到了前面不远方有一艘小船,正在向他们这边漂来。得了远视的那位也
    2025-03-12
  • 蜜蜂模拟器年底上线 从蜜蜂的角度了解大自然

    蜜蜂模拟器是一款模拟游戏。在游戏中,你可以扮演一只蜜蜂来采蜜和观察世界。很多时候,你也很好奇地球在动物眼中是什么样子的。新作品预计将于年底上线。你可以期待它。Varsav工作室宣布与BIGBEN达成发
    2025-03-12
  • 《英雄传说:零之轨迹》新地图设定放出

    预计在今年夏季上市的《英雄传说:零之轨迹》今日放出一张新地图。克洛斯贝尔自治州,是位于塞姆里亚大陆西部的自治州。处在埃雷波尼亚帝国和卡尔瓦德共和国这两个大国之间,曾经是激烈的领土争端的对象,但70年前
    2025-03-12

最新评论