Дослідники знайшли спосіб обходу VPN-блокування на Android через offload NAT-T keepalive

Android NAT-T keepalive offload bypasses VPN lockdown

Дослідники описали вразливість, через яку звичайний застосунок на Android може обійти функції Always-on VPN і «Block connections without VPN». Використовуючи публічний API keepalive для NAT-T, застосунок змушує систему надсилати пакети UDP/4500 напряму через фізичну мережу, минаючи VPN-тунель. Проблему підтвердили на пристроях Pixel, Samsung і Nothing з Android 16, а за оцінками авторів, вона стосується близько 91% пристроїв на базі Android 12 і новіших версій.

Мовою оригіналу · EN

Researchers describe a vulnerability allowing a normal Android app to bypass Always-on VPN and 'Block connections without VPN' protections via the public NAT-T socket-keepalive API, causing UDP/4500…

Читати оригінал на Hacker News (100+ балів) →

Чому в стрічці: Технічна вразливість безпеки Android з джерела Hacker News, помірний інтерес користувача до tech без прямого перетину з AI.

← Назад до стрічки