Neuer Android-Leak: Jede App kann Daten am VPN vorbeischleusen

Another way to leak traffic on Android has been discovered

Eine kürzlich entdeckte Schwachstelle im Android-Netzwerkstack erlaubt es jeder App, UDP-Pakete direkt über die Hardware zu senden und so den VPN-Tunnel zu umgehen – selbst wenn „Alle Verbindungen ohne VPN blockieren“ aktiv ist. Die echte IP-Adresse wird sichtbar. Der Forscher meldete das Problem an Googles Vulnerability Reward Program, doch der Bericht wurde ohne Maßnahmen geschlossen. GrapheneOS arbeitet an einem Fix.

Da diese Keep-Alive-UDP-Pakete direkt von der Netzwerkhardware gesendet werden, umgehen sie die Prüfung, dass der gesamte Datenverkehr bei aktivierter Option „Alle Verbindungen ohne VPN blockieren“ über die VPN-Verbindung laufen muss, und geben so die echte IP-Adresse des Geräts preis.

Mehr von diesem Tag

2026-09-12