發(fā)布時間:2025-11-23 08:52:05 來源:骨軟筋酥網(wǎng) 作者:探索
谷歌在設(shè)計 Android 系統(tǒng)時基于安全和隱私考慮,安卓已經(jīng)為啟用 VPN 加密隧道時添加始終使用加密隧道以及阻止沒有經(jīng)過加密的系統(tǒng)下依泄露詢谷連接,該功能原則上可以在用戶重啟系統(tǒng)、啟用情況佛山禪城美女包夜包養(yǎng)vx《749-3814》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達切換 VPN 以及其他情況下,的點網(wǎng)僅在 VPN 已經(jīng)成功連接時才發(fā)送 DNS 請求,查查藍避免相關(guān)請求直接通過非加密隧道發(fā)送。正調(diào)
瑞典加密隧道提供商 Mulvad VPN 的安卓用戶反饋稱,安卓系統(tǒng)的系統(tǒng)下依泄露詢谷相關(guān)阻止選項不起作用仍然會泄露用戶的 DNS 查詢,Mulvad VPN 經(jīng)過調(diào)查后確認了這個問題,啟用情況佛山禪城美女包夜包養(yǎng)vx《749-3814》提供外圍女上門服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達并且在 Android 14 上都可以復現(xiàn)該問題。的點網(wǎng)
這意味著 Android 14 及更早版本可能都存在類似的查查藍問題,即泄露用戶的正調(diào) DNS 查詢引起一些隱私問題,這個問題必須由谷歌發(fā)布更新進行修復。安卓

問題發(fā)生在哪里:
調(diào)查發(fā)現(xiàn)直接調(diào)用 getaddrinfo C 函數(shù)的應(yīng)用程序會碰到這個錯誤,該函數(shù)提供從域名到 IP 地址的啟用情況協(xié)議轉(zhuǎn)換。
當 VPN 處于活動狀態(tài)但并未配置 DNS 服務(wù)器或者 VPN 應(yīng)用重新配置加密隧道、崩潰以及被迫終止時,安卓系統(tǒng)都沒有按照設(shè)計預期阻止 DNS 請求,也就是直接通過非加密隧道發(fā)送 DNS 請求。
DNS 請求的泄露可被攻擊者用來收集用戶訪問的網(wǎng)站和平臺并分析用戶的偏好以及進行針對性的釣魚等,這個問題屬于比較嚴重的隱私錯誤。
理論上說所有相關(guān)應(yīng)用程序都受這個問題的影響,同時 Mulvad VPN 并未找到潛在的緩解方案,相反這個漏洞必須由上游提供商處理。
谷歌回應(yīng)稱正在調(diào)查:
Mulvad VPN 已經(jīng)將這個問題通報給谷歌,谷歌方面回應(yīng)稱 Android 系統(tǒng)的安全和隱私是重中之重,谷歌已經(jīng)收到相關(guān)報告目前正在調(diào)查中。
當谷歌確認問題后谷歌應(yīng)該會發(fā)布補丁進行修復,問題在于一些老舊的 Android 版本如何修復是個問題,這些老舊版本可能已經(jīng)停止支持或者搭載這些版本的手機無法獲得 OEM 提供的更新,這都會導致用戶處于不安全狀態(tài)。
相關(guān)文章
隨便看看