Android được phát hiện là rò rỉ dữ liệu ngay cả khi bật VPN
Có thông tin cho rằng Android đang rò rỉ một lượng nhỏ dữ liệu kết nối mỗi khi người dùng kết nối với mạng Wi-Fi, ngay cả khi VPN của họ đang hoạt động.
Mục Lục
Dữ liệu rò rỉ Android khi VPN đang được sử dụng
Một vấn đề bảo mật mới đã được xác định trong hệ điều hành của Android. Khi sử dụng thiết bị di động, người dùng đang bị rò rỉ một lượng nhỏ lưu lượng kết nối, ngay cả khi họ đang sử dụng VPN.
“VPN luôn bật” của công ty được thiết kế để luôn hoạt động suốt ngày đêm, bất cứ khi nào thiết bị được bật. Nhưng người ta đã phát hiện ra rằng dữ liệu lưu lượng truy cập vẫn đang bị rò rỉ, bất chấp sự hiện diện của VPN. Trên hết, khi mọi người kích hoạt tính năng “Chặn kết nối không có VPN” của Android (còn được gọi là công tắc ngắt VPN), họ vẫn có nguy cơ bị rò rỉ một số lưu lượng truy cập.
Sự cố đã được Mullvad VPN, một nhà cung cấp VPN Thụy Điển, báo cáo. Trong một bài đăng trên blog Mullvad VPN, người ta nói rằng Android đang gửi các kiểm tra kết nối không được mã hóa “bên ngoài đường hầm VPN”. Vấn đề này đã được phát hiện thông qua một cuộc kiểm tra bảo mật, mặc dù bản kiểm tra đó chưa được phát hành vào thời điểm Mullvad thông báo về Android.
Mullvad VPN cũng đã tuyên bố cả trong bài đăng nói trên và trong một tweet rằng các dịch vụ VPN không thể ngăn chặn sự rò rỉ này diễn ra.
Mullvad gợi ý cho người dùng rằng “đang chạy tcpdump trên bộ định tuyến của bạn “sau khi ngắt kết nối Wi-Fi có thể giúp giám sát lưu lượng rời khỏi thiết bị khi Wi-Fi được kết nối lại.
Ẩn danh người dùng có nguy cơ bị rò rỉ thông qua những rò rỉ này
Ngay cả việc rò rỉ một lượng nhỏ dữ liệu kết nối cũng có thể gây nguy hiểm cho tính ẩn danh trực tuyến của người dùng và do đó là quyền riêng tư của họ. Ngay cả siêu dữ liệu đơn giản cũng có thể được các tác nhân độc hại sử dụng để trích xuất thêm thông tin từ người dùng, vì họ có thể nhìn thấy địa chỉ IP nguồn.
Bằng cách gửi các kiểm tra kết nối bên ngoài đường hầm VPN an toàn, hệ điều hành Android đang đặt hàng tỷ người dùng của nó vào nguy cơ. Tuy nhiên, Mullvad VPN đã tuyên bố rằng bất kỳ nỗ lực loại bỏ ẩn danh nào “sẽ yêu cầu một tác nhân khá tinh vi”, không chỉ bất kỳ tội phạm mạng nào. Bất chấp điều đó, vẫn có khả năng một kẻ độc hại có kinh nghiệm lợi dụng những rò rỉ này.
Áp lực đang được đặt lên Google để sửa đổi vấn đề
Bài đăng của Mullvad VPN về rò rỉ lưu lượng của Android không chỉ gây chú ý về vấn đề này mà còn gây áp lực lên Google, chủ sở hữu của Android, phải tiết lộ với người dùng rằng một lượng nhỏ dữ liệu kết nối của họ có thể bị rò rỉ ngay cả khi VPN của họ đang hoạt động.
Mặt khác, Google có thể thêm một tùy chọn trên các thiết bị Android để ngăn việc gửi kiểm tra kết nối bên ngoài đường hầm. Điều này sẽ cung cấp cho người dùng cơ hội để chọn cách dữ liệu của họ đang được xử lý.
Kiểm tra tính toàn vẹn của dữ liệu của bạn là quan trọng
Bất kể bạn đang sử dụng VPN, dữ liệu của bạn vẫn có thể gặp rủi ro. Đây là lý do tại sao điều quan trọng là phải theo dõi lưu lượng kết nối đi của bạn để đảm bảo rằng nó không được xử lý theo cách mà bạn không cảm thấy thoải mái.