Дослідники знайшли спосіб обходу VPN-блокування на Android через offload NAT-T keepalive
Android NAT-T keepalive offload bypasses VPN lockdown

Дослідники описали вразливість, через яку звичайний застосунок на Android може обійти функції Always-on VPN і «Block connections without VPN». Використовуючи публічний API keepalive для NAT-T, застосунок змушує систему надсилати пакети UDP/4500 напряму через фізичну мережу, минаючи VPN-тунель. Проблему підтвердили на пристроях Pixel, Samsung і Nothing з Android 16, а за оцінками авторів, вона стосується близько 91% пристроїв на базі Android 12 і новіших версій.
Мовою оригіналу · EN
Researchers describe a vulnerability allowing a normal Android app to bypass Always-on VPN and 'Block connections without VPN' protections via the public NAT-T socket-keepalive API, causing UDP/4500…
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Технічна вразливість безпеки Android з джерела Hacker News, помірний інтерес користувача до tech без прямого перетину з AI.