Ana içeriğe geç
Güvenlik

Android işletim sisteminde yeni bir VPN sızıntısı bulundu

Öne çıkanlar

  • Kötü amaçlı uygulamalar özel bir izne ihtiyaç duymadan gerçek IP adresini dışarı sızdırabiliyor.
  • VPN bağlantısı dışındaki tüm trafiği engelle seçeneği aktif olsa bile paketler tüneli aşıyor.
  • Donanıma devredilen UDP etkin tutma paketleri 4500 numaralı port üzerinden internete ulaşıyor.
  • Google açığı kapatmadan raporu sonlandırırken GrapheneOS ekibi bir yama üzerinde çalışıyor.

Mullvad, Android ağ yığınında uygulamaların trafiği VPN tüneli dışına aktarmasına olanak tanıyan yeni bir güvenlik açığı keşfedildiğini bildirdi. Söz konusu sızıntı, sistem ayarlarında yer alan VPN harici tüm bağlantıları engelle seçeneği devredeyken dahi çalışıyor. Bu durum, kötü niyetli uygulamaların kullanıcının gerçek IP adresini tespit ederek takip veya gözetleme yapmasına zemin hazırlıyor.

Açığın temelinde donanıma aktarılan etkin tutma amaçlı UDP bağlantıları yatıyor. NAT geçişi sağlamak üzere tasarlanan bu mekanizma, uygulamaların Wi-Fi veya hücresel ağ çipleri üzerinden doğrudan 4500 numaralı porttan paket göndermesine izin veriyor. Bu paketler doğrudan donanım yongası tarafından yönlendirildiği için işletim sisteminin uyguladığı VPN trafiği zorunluluğu denetimini tamamen atlıyor.

Saldırıyı gerçekleştirmek isteyen bir uygulamanın Android üzerinde herhangi bir özel izne sahip olması gerekmiyor. Sızıntıyı keşfeden araştırmacı durumu Android Güvenlik Açığı Ödül Programı üzerinden raporladı ancak başvuru işlem yapılmadan kapatıldı. Gizlilik odaklı Android çatallanması GrapheneOS geliştiricileri açığı düzeltmek için çalışırken, sorunun tam çözümü için Android çekirdeğinde değişiklik gerekiyor.

Kaynak

Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.