Neuer Android-Leak: Jede App kann Daten am VPN vorbeischleusen
Another way to leak traffic on Android has been discovered
Eine kürzlich entdeckte Schwachstelle im Android-Netzwerkstack erlaubt es jeder App, UDP-Pakete direkt über die Hardware zu senden und so den VPN-Tunnel zu umgehen – selbst wenn „Alle Verbindungen ohne VPN blockieren“ aktiv ist. Die echte IP-Adresse wird sichtbar. Der Forscher meldete das Problem an Googles Vulnerability Reward Program, doch der Bericht wurde ohne Maßnahmen geschlossen. GrapheneOS arbeitet an einem Fix.
Da diese Keep-Alive-UDP-Pakete direkt von der Netzwerkhardware gesendet werden, umgehen sie die Prüfung, dass der gesamte Datenverkehr bei aktivierter Option „Alle Verbindungen ohne VPN blockieren“ über die VPN-Verbindung laufen muss, und geben so die echte IP-Adresse des Geräts preis.