پس‌کوچه
اپ‌های اندروید
برو به محتوای اصلی

آسیب‌پذیری امنیتی جدید در اندروید، لو رفتن آدرس آی‌پی حتی با روشن بودن فیلترشکن!

تیم توسعه‌دهنده شرکت «مالود» (Mullvad) به‌تازگی یک باگ امنیتی در هسته شبکه اندروید کشف کرده است که به اپلیکیشن‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، یک اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم دقیقاً زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN یا همان Kill Switch) در تنظیمات اندروید فعال است. نکته نگران‌کننده اینجاست که اپلیکیشن مخرب برای انجام این کار به هیچ مجوز (Permission) ویژه‌ای نیاز ندارد.

تیم توسعه‌دهنده شرکت «مالود» (Mullvad) به‌تازگی یک باگ امنیتی در هسته شبکه اندروید کشف کرده است که به اپلیکیشن‌های مخرب اجازه می‌دهد قابلیت‌های امنیتی این سیستم‌عامل را دور بزنند. با سوءاستفاده از این رخنه، یک اپلیکیشن می‌تواند بخشی از ترافیک خود را خارج از تونل وی‌پی‌ان ارسال کند؛ آن هم دقیقاً زمانی که گزینه سخت‌گیرانه «قطع کامل اینترنت بدون وی‌پی‌ان» (Block all connections without VPN یا همان Kill Switch) در تنظیمات اندروید فعال است. نکته نگران‌کننده اینجاست که اپلیکیشن مخرب برای انجام این کار به هیچ مجوز (Permission) ویژه‌ای نیاز ندارد.

این باگ دقیقاً چطور کار می‌کند؟

ریشه این مشکل به قابلیتی به نام UDP Keep-Alive برمی‌گردد که معمولاً برای حفظ ارتباطات شبکه و کمک به پایداری اتصال استفاده می‌شود. یک اپلیکیشن مخرب می‌تواند با سوءاستفاده از این قابلیت، بسته‌های داده (UDP) را مستقیماً از طریق سخت‌افزار وای‌فای یا شبکه موبایل ارسال کند. به این ترتیب، این داده‌ها مسیر امن وی‌پی‌ان را دور می‌زنند و آی‌پی (IP) واقعی دستگاه شما را در سرور مقصد لو می‌دهند.

واکنش گوگل و سیستم‌عامل‌های جایگزین

محققان، این باگ را به برنامه پاداش آسیب‌پذیری اندروید گوگل گزارش کردند، اما طبق اطلاعات موجود، گوگل این گزارش را بدون هیچ اقدام خاصی بسته است. به همین دلیل بعید به نظر می‌رسد که به این زودی‌ها وصله امنیتی رسمی از سوی گوگل برای رفع آن منتشر شود. در مقابل، تیم توسعه‌دهنده سیستم‌عامل امنیت‌محور GrapheneOS از این باگ مطلع است و روی راه‌حل آن کار می‌کند. آن‌ها یک پرونده عمومی برای بررسی جزئیات فنی این مشکل باز کرده‌اند تا هرچه سریع‌تر آن را در سیستم‌عامل خود برطرف کنند.

آیا امنیت دستگاه‌های اندرویدی کاملاً از بین رفته است؟

خیر؛ این خبر به معنای بی‌اثر شدن کامل VPNها یا لو رفتن قطعی آی‌پی تمام کاربران اندروید نیست. این باگ صرفاً یک مسیر فنی خاص برای نشت ترافیک است که ثابت می‌کند حتی مکانیزم‌های سخت‌گیرانه‌ای مثل Kill Switch هم ممکن است صددرصد نفوذناپذیر نباشند. میزان تأثیرگذاری این حمله به عواملی مثل نوع اتصال شبکه و مدل دستگاه شما هم بستگی دارد.

چه کار باید بکنیم؟

تا زمانی که این مشکل در سطح سیستم‌عامل برطرف شود، رعایت چند نکته ضروری است:

نصب برنامه‌های ناشناس ممنوع: از آنجا که سوءاستفاده از این باگ نیازی به دسترسی‌ها و مجوزهای ویژه اندروید ندارد، مهم‌ترین خط دفاعی شما نصب نکردن برنامه‌های مشکوک و نامعتبر است.

پاک‌سازی گوشی: فقط اپلیکیشن‌هایی را روی گوشی نگه دارید که به منبع و عملکردشان اطمینان صددرصدی دارید.

استفاده از سیستم‌عامل‌های امن (برای کاربران حرفه‌ای): اگر حریم خصوصی برایتان اهمیت حیاتی دارد، استفاده از سیستم‌عامل‌های متمرکز بر امنیت مانند GrapheneOS گزینه قابل بررسی و امن‌تری است.

«وی‌پی‌ان‌ها همچنان مهم‌ترین ابزار برای حفظ حریم خصوصی و دور زدن فیلترینگ هستند، اما هیچ نرم‌افزاری نمی‌تواند جایگزین احتیاط و رفتار امن شما در فضای مجازی شود.» در کنار استفاده از فیلترشکن، به‌روزرسانی سیستم‌عامل و نصب نکردن بدافزارها حیاتی‌ترین قدم برای حفظ امنیت شماست.

اپ اندروید پس‌کوچه را دانلود کنید

دانلود
بازگشت به بالا