Un nuevo fallo en Android permite a cualquier app esquivar la VPN

Another way to leak traffic on Android has been discovered

Investigadores han descubierto un fallo en la pila de red de Android que permite a una app maliciosa enviar tráfico UDP fuera del túnel VPN, incluso con la opción 'Bloquear todas las conexiones sin VPN' activada. El ataque no requiere permisos especiales y expone la IP real del dispositivo. El investigador reportó el problema al programa de recompensas de Android, pero fue cerrado sin acción. GrapheneOS ya trabaja en una solución.

El fallo implica indicar a Android que cree una conexión UDP de keep-alive que se descarga en el chip de hardware Wi-Fi o celular. El propósito previsto de esta conexión es ayudar con la traducción de direcciones de red (NAT), pero una app maliciosa puede hacer un uso indebido para enviar paquetes UDP en el puerto 4500 a cualquier servidor en Internet.

Más de este día

2026-09-12