Android에서 VPN을 우회해 트래픽을 유출하는 새로운 방법 발견

Another way to leak traffic on Android has been discovered

Android 네트워크 스택에서 새로운 취약점이 발견됐다. 악성 앱이 별도 권한 없이 UDP keep-alive 연결을 하드웨어 칩에 오프로드해, 'VPN 없이는 모든 연결 차단'이 켜져 있어도 실제 IP를 노출시킬 수 있다. 연구자는 Android 취약점 보상 프로그램에 신고했지만 조치 없이 종료됐다. GrapheneOS는 수정 작업 중이다.

이 keep-alive UDP 패킷은 네트워크 하드웨어에서 직접 전송되기 때문에, 'VPN 없이는 모든 연결 차단'이 활성화된 상태에서 모든 트래픽이 VPN 연결을 통과해야 한다는 검사를 우회하여 기기의 실제 IP 주소를 노출시킨다.

이 날의 다른 글

2026-09-12