آسیبپذیری امنیتی جدید در اندروید، لو رفتن آدرس آیپی حتی با روشن بودن فیلترشکن!
تیم توسعهدهنده شرکت «مالود» (Mullvad) بهتازگی یک باگ امنیتی در هسته شبکه اندروید کشف کرده است که به اپلیکیشنهای مخرب اجازه میدهد قابلیتهای امنیتی این سیستمعامل را دور بزنند. با سوءاستفاده از این رخنه، یک اپلیکیشن میتواند بخشی از ترافیک خود را خارج از تونل ویپیان ارسال کند؛ آن هم دقیقاً زمانی که گزینه سختگیرانه «قطع کامل اینترنت بدون ویپیان» (Block all connections without VPN یا همان Kill Switch) در تنظیمات اندروید فعال است. نکته نگرانکننده اینجاست که اپلیکیشن مخرب برای انجام این کار به هیچ مجوز (Permission) ویژهای نیاز ندارد.
تیم توسعهدهنده شرکت «مالود» (Mullvad) بهتازگی یک باگ امنیتی در هسته شبکه اندروید کشف کرده است که به اپلیکیشنهای مخرب اجازه میدهد قابلیتهای امنیتی این سیستمعامل را دور بزنند. با سوءاستفاده از این رخنه، یک اپلیکیشن میتواند بخشی از ترافیک خود را خارج از تونل ویپیان ارسال کند؛ آن هم دقیقاً زمانی که گزینه سختگیرانه «قطع کامل اینترنت بدون ویپیان» (Block all connections without VPN یا همان Kill Switch) در تنظیمات اندروید فعال است. نکته نگرانکننده اینجاست که اپلیکیشن مخرب برای انجام این کار به هیچ مجوز (Permission) ویژهای نیاز ندارد.
این باگ دقیقاً چطور کار میکند؟
ریشه این مشکل به قابلیتی به نام UDP Keep-Alive برمیگردد که معمولاً برای حفظ ارتباطات شبکه و کمک به پایداری اتصال استفاده میشود. یک اپلیکیشن مخرب میتواند با سوءاستفاده از این قابلیت، بستههای داده (UDP) را مستقیماً از طریق سختافزار وایفای یا شبکه موبایل ارسال کند. به این ترتیب، این دادهها مسیر امن ویپیان را دور میزنند و آیپی (IP) واقعی دستگاه شما را در سرور مقصد لو میدهند.
واکنش گوگل و سیستمعاملهای جایگزین
محققان، این باگ را به برنامه پاداش آسیبپذیری اندروید گوگل گزارش کردند، اما طبق اطلاعات موجود، گوگل این گزارش را بدون هیچ اقدام خاصی بسته است. به همین دلیل بعید به نظر میرسد که به این زودیها وصله امنیتی رسمی از سوی گوگل برای رفع آن منتشر شود. در مقابل، تیم توسعهدهنده سیستمعامل امنیتمحور GrapheneOS از این باگ مطلع است و روی راهحل آن کار میکند. آنها یک پرونده عمومی برای بررسی جزئیات فنی این مشکل باز کردهاند تا هرچه سریعتر آن را در سیستمعامل خود برطرف کنند.
آیا امنیت دستگاههای اندرویدی کاملاً از بین رفته است؟
خیر؛ این خبر به معنای بیاثر شدن کامل VPNها یا لو رفتن قطعی آیپی تمام کاربران اندروید نیست. این باگ صرفاً یک مسیر فنی خاص برای نشت ترافیک است که ثابت میکند حتی مکانیزمهای سختگیرانهای مثل Kill Switch هم ممکن است صددرصد نفوذناپذیر نباشند. میزان تأثیرگذاری این حمله به عواملی مثل نوع اتصال شبکه و مدل دستگاه شما هم بستگی دارد.
چه کار باید بکنیم؟
تا زمانی که این مشکل در سطح سیستمعامل برطرف شود، رعایت چند نکته ضروری است:
نصب برنامههای ناشناس ممنوع: از آنجا که سوءاستفاده از این باگ نیازی به دسترسیها و مجوزهای ویژه اندروید ندارد، مهمترین خط دفاعی شما نصب نکردن برنامههای مشکوک و نامعتبر است.
پاکسازی گوشی: فقط اپلیکیشنهایی را روی گوشی نگه دارید که به منبع و عملکردشان اطمینان صددرصدی دارید.
استفاده از سیستمعاملهای امن (برای کاربران حرفهای): اگر حریم خصوصی برایتان اهمیت حیاتی دارد، استفاده از سیستمعاملهای متمرکز بر امنیت مانند GrapheneOS گزینه قابل بررسی و امنتری است.
«ویپیانها همچنان مهمترین ابزار برای حفظ حریم خصوصی و دور زدن فیلترینگ هستند، اما هیچ نرمافزاری نمیتواند جایگزین احتیاط و رفتار امن شما در فضای مجازی شود.» در کنار استفاده از فیلترشکن، بهروزرسانی سیستمعامل و نصب نکردن بدافزارها حیاتیترین قدم برای حفظ امنیت شماست.