Android сливает трафик даже при включенной функции Always-on VPN

Android сливает трафик даже при включенной функции Always-on VPN

Android сливает трафик даже при включенной функции Always-on VPN

Специалисты Mullvad VPN выяснили, что мобильные устройства на Android сливают трафик пользователей каждый раз, когда девайс подключается к новой сети Wi-Fi. Это происходит даже в том случае, если активированы функции "Блокировка подключений без VPN" или "Always-on VPN".

За пределы VPN-туннелей сливаются следующие данные: IP-адреса, HTTPS-трафик, обращения вида DNS Lookup (обратный просмотр DNS) и, возможно, NTP-трафик.

К сожалению, этот принцип внедрен на уровне операционной системы Android и является технической особенностью. Тем не менее эксперты считают, что владельцы мобильных устройств вряд ли знают о таком поведении из-за некорректного описания в документации.

Исследователи из Mullvad выявили проблему в ходе аудита, результаты которого пока ещё не представили широкой публике. Специалисты направили свои выводы Google.

Как выяснили в Mullvad, проблема кроется в функции Android, позволяющей блокировать соединения, если владелец смартфона не использует VPN. Изначально разработчики задумывали эту фичу, чтобы предотвратить случайные утечки реального IP-адреса, если VPN-соединение внезапно оборвется.

Оказалось, что эта функциональность несколько урезана, особенно в тех случаях, когда устройству нужно, например, распознать публичные сети Wi-Fi или разделить туннель. Именно поэтому Android действует таким образом, чтобы часть данных сливалась в обход VPN при подключении к новой Wi-Fi-сети.

В Google заявили, что все так и задумывалось, поэтому фикса не стоит ждать. Один из разработчиков назвал три причины:

  1. Для работы многих VPN результаты таких проверок подключения просто необходимы.
  2. Эти проверки — далеко не единственные и не самые рискованные особенности VPN-соединений.
  3. Такой механизм имеет минимальное воздействие на конфиденциальность пользователей.

В блоге Mullvad специалисты привели свои доводы и выразили несогласие с позицией Google. Например, исследователи отметили, что корпорация должна как минимум обновить документацию, чтобы корректно указать на особенность функционирования VPN на Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Польше подняты серверы Google и TikTok для доставки контента россиянам

Крупные зарубежные ИТ-компании начали размещать кеширующие серверы в Варшаве, чтобы ускорить загрузку контента для жителей Белоруссии и России. Ранее они с этой целью пользовались точкой обмена трафиком во Франкфурте-на-Майне.

О новых мерах по улучшению качества обслуживания стало известно в ходе выступления замгендиректора минского Центра обмена трафиком Виталия Карбовского на международном форуме Night Telecom, проходящем в Санкт-Петербурге.

По словам докладчика, предоставленной поляками возможностью уже воспользовались Google, Facebook (признана экстремистской и запрещена в России), CDN-провайдер Akamai, китайская компания ByteDance (владелец TikTok).

Карбовский также отметил, что размещенное в Варшаве оборудование более мощное, чем во Франкфурте, транзитом которого традиционно пользуются операторы России, Белоруссии и Казахстана. К тому же германская точка обмена уже не справляется с ростом трафика, которому, в числе прочего, способствует расширение использования VPN.

К кеширующим серверам, размещенным в дата-центрах Варшавы, уже подключилась российская Piter-IX.

Проблемы с доставкой зарубежного контента в Россию и Белоруссию возникли из-за западных санкций. Установленные в сетях крупных операторов кеширующие серверы Google были сняты с обслуживания, стали стареть и сбоить, а трафик продолжал расти.

Когда в России начал тормозить и отваливаться популярный YouTube, власти сослались именно на износ инородного оборудования, хотя в Google сочли такую причину маловероятной.

Техногигант даже предложил местным операторам наладить в Москве и Санкт-Петербурге прямую связь с его сетями, хотя и не без задней мысли: он смог бы существенно сэкономить на поддержке серверов маршрутизации в точках обмена MSK-IX и Piter-IX. Судя по всему, этот проект так и не был реализован.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru