تسرب بعض حركة المرور حتى عندما يكون دائما

– تعتمد العديد من VPNs فعليًا على نتائج اختبارات الاتصال هذه للعمل,
– الشيكات ليست هي الإعفاءات الوحيدة أو الأكثر خطورة من اتصالات VPN,
– تأثير الخصوصية ضئيل ، إن لم يكن غير مهم ، لأن المعلومات التي تم تسريبها متوفرة بالفعل من اتصال L2.

تسرب بعض حركة المرور حتى عندما يكون دائما

binspamdupenotthebestofftopicslownewsdaystalestupid freshFunnyInsighterInterestingMaybe OfftopicFlameBaitTrolldUndAndAndAndAndrated InsightfulInterestingInformativefunnyrenderratrated typodupeerror -> 166743705 story

يتسرب Android بعض حركة المرور حتى عند تمكين “VPN دائمًا” (BleepingComputer.com) 30 -> 30

أرسلت بواسطة Beauhd يوم الأربعاء 12 أكتوبر ، 2022 @06: 40 مساءً من قسم التعديل الخاطئ.

اكتشف Mullvad VPN أن حركة مرور Android تسرب في كل مرة يتصل فيها الجهاز بشبكة WiFi ، حتى لو تم تمكين “اتصالات الكتلة بدون VPN” أو “VPN دائمًا”. تقارير BleepingComputer: تتضمن البيانات التي يتم تسريبها خارج أنفاق VPN عناوين IP المصدر ، وبحث DNS ، وحركة HTTPS ، ومن المحتمل أيضًا حركة NTP أيضًا. هذا السلوك مدمج في نظام تشغيل Android وهو اختيار تصميم. ومع ذلك ، من المحتمل ألا يعرف مستخدمو Android ذلك حتى الآن بسبب الوصف غير الدقيق لميزات “قفل VPN” في وثائق Android. اكتشف Mullvad المشكلة خلال مراجعة أمنية لم يتم نشرها بعد ، وأصدر تحذيرًا أمس لرفع الوعي في هذا الشأن وتطبيق ضغط إضافي على Google.

يقدم Android إعدادًا ضمن “شبكة وإنترنت” لحظر اتصالات الشبكة ما لم تكن تستخدم VPN. تم تصميم هذه الميزة لمنع التسريبات العرضية لعنوان IP الفعلي للمستخدم إذا تم مقاطعة اتصال VPN أو انخفاضه فجأة. لسوء الحظ ، يتم تقويض هذه الميزة من خلال الحاجة إلى استيعاب حالات خاصة مثل تحديد البوابات الأسيرة (مثل WiFi في الفندق) التي يجب فحصها قبل أن يتمكن المستخدم من تسجيل الدخول أو عند استخدام ميزات Tunnel المقسمة. هذا هو السبب في تكوين Android لتسرب بعض البيانات عند الاتصال بشبكة WiFi جديدة ، بغض النظر عما إذا كنت قد قمت بتمكين إعداد “اتصالات بدون VPN”.

أبلغ مولفاد عن المشكلة إلى Google ، وطلب إضافة خيار لتعطيل فحص الاتصال. “هذا طلب ميزة لإضافة خيار تعطيل اختبارات الاتصال بينما يتم تمكين” حظر الاتصالات بدون VPN “(من الآن على Lockdown) لتطبيق VPN”. “يجب إضافة هذا الخيار لأن سلوك قفل VPN الحالي هو تسرب حركة مرور التحقق من الاتصال (انظر هذه المشكلة للحصول على الوثائق غير الصحيحة) والتي ليست متوقعة وقد تؤثر على خصوصية المستخدم.” استجابة لطلب مولفاد ، قال مهندس Google إن هذه هي الوظيفة المقصودة وأنه لن يتم إصلاحه للأسباب التالية:

– تعتمد العديد من VPNs فعليًا على نتائج اختبارات الاتصال هذه للعمل,
– الشيكات ليست هي الإعفاءات الوحيدة أو الأكثر خطورة من اتصالات VPN,
– تأثير الخصوصية ضئيل ، إن لم يكن غير مهم ، لأن المعلومات التي تم تسريبها متوفرة بالفعل من اتصال L2.

واجه مولفاد هذه النقاط وتبقى القضية مفتوحة.

يقال إن Android “دائمًا على VPN” يتسرب بعض البيانات-هل يتضمن عناوين IP?

وبحسب ما ورد تتسرب ميزة Android “دائمًا على VPN” بعض البيانات وحركة المرور في كل مرة يقوم مستخدموها بتوصيل هواتفهم الذكية باتصال إنترنت Wi-Fi.

اكتشف Mullvad VPN عيبًا في خيار اثنين من VPN لنظام Android ، بما في ذلك “Clock Connections بدون VPN” و “دائمًا على VPN.”

يقال إن Android
(الصورة: غابرييل بويز/AFP عبر Getty Images)
يأخذ ضيف صورة شخصية مع هاتفها الذكي خلال أسبوع الموضة في مرسيدس بنز في مدريد في 8 أبريل 2021.

يقال إن Android “دائمًا على VPN” يتسرب بعض البيانات ، حركة المرور

وفقًا لتقرير آخر من Bleeping Computer ، اكتشف Mullvad VPN أن ميزات “قفل VPN” لنظام تشغيل الهاتف المحمول في Google ، Android ، على ما يبدو تسرب بعض حركة المرور.

تعلمت خدمة VPN مقرها السويدي عن القضية المدمجة على Android في مراجعة أمنية حديثة ، والتي لم يتم نشرها علنًا بعد.

ولكن على الرغم من ذلك ، أصدر مولفاد بسرعة تحذيرًا بشأن القضية. لا ينبغي أن تجعل مستخدمي Android على دراية به فقط. بدلاً من ذلك ، تلاحظ خدمة VPN أنه يهدف أيضًا إلى الضغط على عملاق محرك البحث ، وملاحظات الكمبيوتر النزلة في تقريرها.

كشفت خدمات VPN السويدية أن ميزات Android VPN تسرب بعض حركة مستخدميها عند الاتصال بتوصيل Wi-Fi.

يلاحظ Mullvad أنه حتى لو كان المستخدمون قد قاموا بالفعل بتشغيل “اتصالات VPN” و “Block دائمًا مع VPN” على أجهزة Android الخاصة بهم ، فإنها لا تزال تتسرب بعض حركة المرور.

ما الذي يحتمل أن يتم تسريبه بالضبط?

حالات كمبيوتر bleeping في نفس التقرير أن حركة المرور والبيانات التي تم تسريبها تتضمن عنوان IP المصدر وبحث DNS لمستخدمي Android. ناهيك عن أنه يمكن أن يتسرب بعض حركة المرور HTTPS وحركة NTP أيضًا.

يقال إن Android
(الصورة: غابرييل بويز/AFP عبر Getty Images)
يسير الزوار بعد موقف Android في مؤتمر Mobile World Congress (MWC) في برشلونة في 25 فبراير 2019. – سيركز صانعو الهاتف على شاشات قابلة للطي وإدخال الشبكات اللاسلكية Fast 5G في أكبر معرض للهواتف المحمولة في العالم ابتداءً من 25 فبراير في إسبانيا حيث يحاولون عكس انخفاض في مبيعات الهواتف الذكية.

واتضح أن حركة المرور التي تم تسريبها لا تحدث عن طريق الخطأ ، كما يكشف Mullvad VPN. بدلاً من ذلك ، تدعي خدمة VPN أن Google صمم Android بهذه الطريقة.

ومع ذلك ، يقول مولفاد أن مستخدمي هاتف Android قد لا يكونون على دراية بهذا التصميم المدمج ، حيث يتم تسريب بعض حركة المرور الخاصة بهم.

يقول منصة VPN أن Google توفر ما يبدو أنه “وصف غير دقيق” لميزة قفل VPN الخاصة بها لمستخدمي Android.

تنص شكوى Mullvad إلى Google على أن “الوثائق المتعلقة بـ” اتصالات الكتلة بدون VPN “(من الآن على Lockdown) غير صحيحة.”إنه يأتي كـ” تحقق من الاتصالات التي تتسرب عن قصد (تم إرسالها خارج نفق VPN) أثناء إنشاء اتصال الشبكة ، على الرغم من تنشيط Lockdown لتطبيق VPN.”

تقول الوثائق الحالية التي قام بها عملاق التكنولوجيا الشهير أن “النظام يمنع أي حركة مرور على الشبكة [لا] يستخدم VPN.”لكن Mullvad VPN يعتقد أنه غير دقيق حيث يتم تسريب بعض حركة المرور عند الاتصال باتصال Wi-Fi.

هذه المقالة مملوكة لشركة Tech Times

كتبه تيخاي بوريس