
Исследователь Армин Шупук обнаружил, что приложения на Android могут раскрывать реальный IP-адрес пользователя, даже если на устройстве включён VPN. Проблема затрагивает подавляющее большинство смартфонов на Android 12 и новее.
В Android есть функция постоянного подключения к VPN и опция блокировки любых соединений в обход защищённого туннеля. По задумке эта связка должна полностью исключать утечку трафика. Но Шупук нашёл архитектурный сбой в механизме NAT-T Keepalive, который поддерживает активность сетевого соединения.
Система делегирует отправку коротких служебных пакетов напрямую Wi-Fi-модулю на аппаратном уровне. Android передаёт эту задачу сетевому чипу, не проверяя текущие правила VPN для конкретного приложения. В итоге программа с базовым разрешением на доступ в интернет - без прав суперпользователя или доступа через отладку по ADB - может отправлять пакеты через физический роутер в обход шифрования.
Передать файлы или произвольный текст таким способом нельзя - формат служебных пакетов строго фиксирован. Но злоумышленник может указать свой сервер в качестве адресата и каждые десять секунд получать на него пакеты. Это раскрывает реальный IP-адрес владельца устройства и точное время его активности.
Проблеме подвержены смартфоны с чипсетами Wi-Fi, которые встречаются в 91% актуальных устройств. Утечку воспроизвели на нескольких моделях: полный перехват трафика через контролируемый роутер зафиксировали на Google Pixel 8 Pro, а на Samsung и Nothing подтвердили сам факт срабатывания уязвимого механизма.
Apple перестраивает магазины: возвращает стойки Genius Bar и убирает видеостены
Pump.fun разрешил создавать токены в паре с акциями, золотом и биткоином
Сенат США представил финальную версию CLARITY Act перед голосованием
Kraken отложила выход на биржу до 2027 года из-за просевшего крипторынка
Юрфирма Harneys и droppRWA выпустят катастрофические облигации прямо на блокчейне в 2027 году