Root NationZprávyIT novinyBylo zjištěno, že vždy zapnutá VPN na smartphonu je chybná

Bylo zjištěno, že vždy zapnutá VPN na smartphonu je chybná

-

Virtuální privátní sítě (VPN) se již staly životně důležitou aplikací pro miliony lidí a umožňují jim a jejich datům zůstat v bezpečí před potenciálními kybernetickými hrozbami nebo útoky. Bohužel, populární švédský poskytovatel zjistil, že uživatelé Android nemusí být tak bezpečné, jak si všichni mysleli.

V nastavení Android uživatelé mohou vybrat možnost Always-on VPN. Mělo by to omezit všechna připojení k zařízení bez aktivní VPN. Tato funkce je užitečná pro uživatele Android, kteří upřednostňují své soukromí, zejména ti, kteří ukládají nebo přenášejí citlivá data pomocí svých zařízení.

VPN vytváří virtuální „tunel“‎ mezi dvěma body na internetu, přes který lze soukromě přenášet šifrovaná data bez zachycení. Analogií lze nazvat odpalování pingpongového míčku přes stůl jiné osobě. Jakákoli třetí strana může míč uchopit, udělat s ním cokoli a poté jej poslat na místo určení. Pokud však míč protáhnete potrubím, je mnohem těžší jej zachytit. Podobně data procházejí VPN, takže je obtížné zachytit informace. Vzhledem k tomu, že datový paket je zašifrován, zdroj a cíl jsou také skryté.

VPN

Bohužel švédský poskytovatel VPN Mullvad hlásí, že vždy zapnutá VPN nefunguje tak, jak bylo zamýšleno, a má pozoruhodnou chybu. Problém je v tom Android čas od času odešle "kontrolu připojení", aby našel blízké servery poskytující připojení. Kontrola konektivity obsahuje důležitá data zařízení, jako jsou IP adresy, provoz HTTPS a vyhledávání DNS. Tato data nejsou šifrována, protože neprocházejí tunelem VPN, což znamená, že kdokoli, kdo zachytí test připojení, může vidět bity informací o zařízení, a to i s povolenou VPN.

Mullvad vyzval Google, aby buď změnil popis této funkce, nebo opravil chybu v Androida společnost rychle reagovala na obavy. "Zkontrolovali jsme žádost o funkci, kterou jste nahlásili, a rádi bychom vám oznámili, že funguje, jak bylo zamýšleno," řekl inženýr společnosti Google. - Nemyslíme si, že taková možnost bude většině uživatelů jasná, takže si nemyslíme, že jsou dobré důvody ji nabízet.

Mullvad VPN

Odpověď je trochu matoucí, protože společnost potvrzuje, že nemá v plánu tuto chybu napravit. Zatímco Mullvad si myslí, že jde o významný problém, nemyslí si, že by to většina uživatelů měla vnímat jako významné riziko. "Jakýkoli pokus o deanonymizaci by vyžadoval poměrně zkušeného specialistu," řekl expert.

V současné době neexistuje způsob, jak by poskytovatelé VPN aktualizovali své aplikace, aby tuto chybu vyřešili, protože je zabudována do operačního systému. Android a nelze jej deaktivovat. Google navíc nemá v úmyslu měnit možnost Always-on VPN, což znamená, že se situace s největší pravděpodobností nezmění. Opatrnější uživatelé se proto mohou s tímto problémem buď smířit, nebo najít lepší způsob ochrany svých dat.

Můžete pomoci Ukrajině v boji proti ruským vetřelcům. Nejlepším způsobem, jak toho dosáhnout, je darovat finanční prostředky ozbrojeným silám Ukrajiny prostřednictvím Zachraňte život nebo přes oficiální stránku NBÚ.

Zajímavé také:

Dzherelotechspot
Přihlásit se
Upozornit na
host

0 Komentáře
Vložené recenze
Zobrazit všechny komentáře