会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 安卓系统在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查 – 蓝点网!

安卓系统在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查 – 蓝点网

时间:2025-04-28 15:50:07 来源:马空冀北网 作者:时尚 阅读:100次

谷歌在设计 Android 系统时基于安全和隐私考虑,安卓已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的系统下依泄露询谷连接,该功能原则上可以在用户重启系统、启用情况切换 VPN 以及其他情况下,的点网仅在 VPN 已经成功连接时才发送 DNS 请求,查查蓝避免相关请求直接通过非加密隧道发送。正调

瑞典加密隧道提供商 Mulvad VPN 的安卓用户反馈称,安卓系统的系统下依泄露询谷相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,启用情况并且在 Android 14 上都可以复现该问题。的点网

这意味着 Android 14 及更早版本可能都存在类似的查查蓝问题,即泄露用户的正调 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。安卓

安卓系统在启用VPN的系统下依泄露询谷情况下依然会泄露DNS查询 谷歌回应称正在调查

问题发生在哪里:

调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的启用情况协议转换。

当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。

DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。

理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。

谷歌回应称正在调查:

Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。

当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。

(责任编辑:探索)

相关内容
  • switch版《吃豆人锦标赛第2版PLUS》加入双人模式
  • 新媒体运营必备工具有哪些?如何使用?
  • 30岁零基础学什么合适?学会这些前途光明!
  • 微星数据泄露导致英特尔OEM私钥泄露 这可能会严重打击UEFI安全启动 – 蓝点网
  • 全感官沉浸电竞魅力,红魔电竞装备ChinaJoy强势登场
  • 新媒体运营工具有哪些?怎么做好新媒体运营?
  • [更新] 推特正在删除长期不活跃的账号 账号被删后用户名也会被释放出来 – 蓝点网
  • 开实体店做什么生意好?小投资高利润的开店项目
推荐内容
  • 《绝地求生》建立反作弊方案 引入BattleEye系统
  • 新媒体赚钱多吗?怎么做新媒体?
  • 谷歌吹嘘自研芯片TPU4组成的超算是英伟达A100超算性能的1.7倍 – 蓝点网
  • 推特公布推荐算法新权重模型 作者参与回复的权重是点赞的150倍 – 蓝点网
  • 小熊种树建房子的故事
  • 微软介绍OneNote、Loop、白板应用即将推出的AI Copilot功能 – 蓝点网