安卓系统在启用VPN的情况下依然会泄露DNS查询 谷歌回应称正在调查 – 蓝点网

  发布时间:2026-01-14 06:57:54   作者:玩站小弟   我要评论
谷歌在设计 Android 系统时基于安全和隐私考虑,已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的连接,该功能原则上可以在用户重启系统、切换 VPN 以及其他情况下,仅在 。

谷歌在设计 Android 系统时基于安全和隐私考虑,安卓已经为启用 VPN 加密隧道时添加始终使用加密隧道以及阻止没有经过加密的系统下依泄露询谷连接,该功能原则上可以在用户重启系统、启用情况切换 VPN 以及其他情况下,的点网仅在 VPN 已经成功连接时才发送 DNS 请求,查查蓝避免相关请求直接通过非加密隧道发送。正调

瑞典加密隧道提供商 Mulvad VPN 的安卓用户反馈称,安卓系统的系统下依泄露询谷相关阻止选项不起作用仍然会泄露用户的 DNS 查询,Mulvad VPN 经过调查后确认了这个问题,启用情况并且在 Android 14 上都可以复现该问题。的点网

这意味着 Android 14 及更早版本可能都存在类似的查查蓝问题,即泄露用户的正调 DNS 查询引起一些隐私问题,这个问题必须由谷歌发布更新进行修复。安卓

安卓系统在启用VPN的系统下依泄露询谷情况下依然会泄露DNS查询 谷歌回应称正在调查

问题发生在哪里:

调查发现直接调用 getaddrinfo C 函数的应用程序会碰到这个错误,该函数提供从域名到 IP 地址的启用情况协议转换。

当 VPN 处于活动状态但并未配置 DNS 服务器或者 VPN 应用重新配置加密隧道、崩溃以及被迫终止时,安卓系统都没有按照设计预期阻止 DNS 请求,也就是直接通过非加密隧道发送 DNS 请求。

DNS 请求的泄露可被攻击者用来收集用户访问的网站和平台并分析用户的偏好以及进行针对性的钓鱼等,这个问题属于比较严重的隐私错误。

理论上说所有相关应用程序都受这个问题的影响,同时 Mulvad VPN 并未找到潜在的缓解方案,相反这个漏洞必须由上游提供商处理。

谷歌回应称正在调查:

Mulvad VPN 已经将这个问题通报给谷歌,谷歌方面回应称 Android 系统的安全和隐私是重中之重,谷歌已经收到相关报告目前正在调查中。

当谷歌确认问题后谷歌应该会发布补丁进行修复,问题在于一些老旧的 Android 版本如何修复是个问题,这些老旧版本可能已经停止支持或者搭载这些版本的手机无法获得 OEM 提供的更新,这都会导致用户处于不安全状态。

  • Tag:

相关文章

  • 《全面战争传奇:不列颠王座》最新预告视频公布

    最近全面战争传奇不列颠王座放出了新的预告视频,这款游戏预计在5月3日发售,新视频向玩家展示了非常宏大壮观的游戏场面,到底游戏有着什么样的内容呢,大家拭目以待吧。今日,世嘉与Creative Assem
    2026-01-14
  • 哈利波特魔法觉醒阿不思邓布利多伙伴卡效果预览

    哈利波特魔法觉醒阿不思邓布利多伙伴卡效果预览发布时间:2022-01-19 08:53:50来源:逗游作者:逗游网哈利波特魔法觉醒经典传奇网易游戏类别:角色扮演游戏大小:1915.26M 游戏语言:简
    2026-01-14
  • 狩猎时刻异火狮鹫打法攻略

    狩猎时刻异火狮鹫打法攻略发布时间:2022-01-19 10:45:28来源:逗游作者:逗游网狩猎时刻养成冒险游戏类别:角色扮演游戏大小:1693.73M 游戏语言:简体中文游戏版本:v0.08.12
    2026-01-14
  • 求职五个难题pk毕业五个愿望的故事

    现实五大难题“难题一”:缺乏工作经验据统计,有53.3%的大学生认为在求职历程中碰到的最大难题是缺乏工作经验。大学生在校期间出去打工、堆集工作经验的机会很少,但现在许多招聘单位要求应聘者有工作经验,这
    2026-01-14
  • 魔灵吸唤:10周年史诗级 ‘咒术回战’梦境联动重磅上线

    Com2uS表示,‘魔灵吸唤:天空之役(以下简称魔灵吸唤)’与‘咒术回战’停止了齐球10周年记念联动更新。起尾经由过程此次更新删减了 ▲虎杖悠仁、▲伏乌惠、▲钉崎家蔷薇、▲五条悟、▲两里宿傩等5种‘咒
    2026-01-14
  • 胜任才是硬道理的故事

    他出生在四川,是穷孩子出身,初中毕业就外出打工。1997年7月,他应聘一家房地产代理公司的发单员,底薪300元,不包吃住,收回的单做成生意,才有一点提成。上班第一天,老板讲了许多鼓励大家的话,其中一句
    2026-01-14

最新评论