Android กำลังประสบปัญหา จากข้อมูลของ Mullvad ระบบปฏิบัติการดังกล่าวเป็นอันตรายต่อความเป็นส่วนตัวของผู้ใช้ VPN การทำงานผิดปกติทำให้เกิดการรั่วไหลของ DNS ในบางสถานการณ์
ตุ่นซึ่งเป็นบริการ VPN ที่ตั้งอยู่ในสวีเดนกล่าวว่าได้รับแจ้งแล้ว“ DNS ที่อาจเกิดขึ้นหลายครั้งบน Android”- ในข่าวประชาสัมพันธ์ที่เผยแพร่เมื่อวันที่ 3 พฤษภาคม 2024 บริษัทสวีเดนระบุว่าความผิดปกตินั้นมาจากระบบปฏิบัติการ Android โดยตรงและข้อกังวล“เฉพาะบางแอปพลิเคชันเท่านั้น”-
DNS รั่วไหล(ระบบชื่อโดเมน) คือช่องโหว่ด้านความปลอดภัยทั่วไปในบริการ VPN การละเมิดจะส่งผลให้มีการส่งข้อความค้นหาไปยังเซิร์ฟเวอร์ DNS ของ ISP แม้ว่ากวีพีพีเอ็นถูกเปิดใช้งานบนคอมพิวเตอร์หรือสมาร์ทโฟน อย่างไรก็ตาม สิ่งนี้จะสร้างอุโมงค์ที่ปลอดภัยและเข้ารหัสระหว่างอุปกรณ์และเซิร์ฟเวอร์ระยะไกล อุโมงค์นี้ป้องกันไม่ให้ผู้ให้บริการของคุณรับข้อมูลเกี่ยวกับเว็บไซต์ที่คุณเยี่ยมชม ในระหว่างที่ DNS รั่วไหล ISP สามารถติดตามกิจกรรมออนไลน์ทั้งหมดของคุณ เช่น ที่อยู่ IP ของคุณ ที่ที่คุณอยู่ และสิ่งที่คุณค้นหาบนเว็บ นี่เป็นกรณีของผู้โจมตีหรือเว็บไซต์ที่อยากรู้อยากเห็นมากเกินไปเช่นกัน
อ่านเพิ่มเติม:ทำไมคุณไม่ควรใช้ VPN กับ iPhone ของคุณ
สถานการณ์ที่เฉพาะเจาะจงมาก
จากการค้นพบของ Mullvad การรั่วไหลของ DNS นี้เกิดขึ้นเมื่อ VPN ทำงาน แต่ไม่มีการกำหนดค่าเซิร์ฟเวอร์ DNS และยังปรากฏให้เห็นอีกด้วยและโดยเฉพาะในระหว่างนั้นเปลี่ยนเซิร์ฟเวอร์ VPN- การเปิดเผยข้อมูลจะเกิดขึ้นแม้ว่าผู้ใช้จะเปิดใช้งานตัวเลือกที่บล็อกการเชื่อมต่อที่ปลอดภัยด้วย VPN ทั้งหมดก็ตาม อย่างไรก็ตาม ฟังก์ชันนี้ควรป้องกันไม่ให้การรับส่งข้อมูลเครือข่ายตกอยู่ในมือของ ISP ชั่วคราว หาก VPN ใช้งานไม่ได้ชั่วคราว นี่เป็นกรณีของตัวเลือกที่ทำให้ VPN เปิดใช้งานอย่างต่อเนื่องทันทีที่เปิดโทรศัพท์ ขอย้ำอีกครั้งว่า ฟังก์ชันนี้จะต้องป้องกันไม่ให้ข้อมูลใดๆ ถูกส่งผ่านออกนอกอุโมงค์ที่ปลอดภัยที่สร้างโดย VPN
มัลวาดอธิบายว่าเขาสามารถยืนยันเรื่องนั้นได้“การรั่วไหลเหล่านี้เกิดขึ้นใน Android หลายเวอร์ชัน รวมถึงเวอร์ชันล่าสุดด้วย”ซึ่งก็คือ Android 14 การรั่วไหลจะเกิดขึ้นเฉพาะเมื่อแอปพลิเคชันใช้ฟังก์ชัน “getaddrinfo” ในภาษาการเขียนโปรแกรม C เท่านั้น ฟังก์ชันนี้อนุญาตให้แปลชื่อโดเมน (เช่น “google.com”) เป็นที่อยู่ IP ที่ใช้สำหรับเชื่อมต่อกับอินเทอร์เน็ต นี่คือเวลาที่ DNS รั่วไหลเกิดขึ้น หนึ่งในแอปที่ได้รับผลกระทบคือ Google Chrome
6400เซิร์ฟเวอร์
111ประเทศที่ครอบคลุม
30 วันพอใจหรือคืนเงิน
10การเชื่อมต่อพร้อมกัน
ดูเพิ่มเติม
1
Google กำลังมองหาจุดบกพร่อง
Mullvad ค้นพบเพื่อปกป้องผู้ใช้วิธีแก้ปัญหาซึ่งประกอบด้วยการตั้งค่าเซิร์ฟเวอร์ DNS ปลอม Le VPN จะเพิ่มการแก้ไขนี้โดยเร็วที่สุด ในทางกลับกัน บริษัทไม่มีวิธีแก้ปัญหาเพื่อป้องกันการรั่วไหลของ DNS เมื่อหยุดหรือกำหนดค่า VPN ใหม่ อย่างไรก็ตาม Mullvad ระบุว่า“ปัญหาเหล่านี้ควรได้รับการแก้ไขในระบบปฏิบัติการเพื่อปกป้องผู้ใช้ Android ทุกคน ไม่ว่าพวกเขาจะใช้แอปใดก็ตาม”- นี่คือสาเหตุที่ Mullvad แจ้งเตือน Google ในการแถลงข่าวจ่าหน้าถึงคอมพิวเตอร์ส่งเสียงบี๊บยักษ์ใหญ่ Mountain View อธิบายให้ตรวจสอบ“ข้อสรุป”คุณรายงานว่าพวกเขาตุ่น
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-