14 сентября 2026

btc = 77 505.00$ 312.68 (0.42 %)

usd = 84.26 -0.09 (-0.11 %)

eur = 97.87 -0.41 (-0.42 %)

cny = 12.55 -0.01 (-0.09 %)

moex = 2 306.04 пт. 25.00 (1.10 %)

btc = 77 505.00$ 312.68 (0.42 %)

usd = 84.26 -0.09 (-0.11 %)

Уязвимость в Android позволяет приложениям «пробивать» VPN и показывать реальный IP пользователя

2 минуты на чтение
Уязвимость в Android позволяет приложениям «пробивать» VPN и показывать реальный IP пользователя

Читайте в Telegram

|

Исследователь Армин Шупук (Armin Šupuk) сообщил в своём блоге, что обычные приложения для Android могут раскрывать реальный IP-адрес пользователя в обход VPN.

В Android предусмотрены функции постоянного подключения (Always-on VPN) и запрета любых соединений в обход туннеля («Блокировать соединения без VPN»). Эта связка должна была гарантировать, что трафик приложений не покидает защищённый туннель. Однако специалист обнаружил архитектурный сбой в общедоступном механизме поддержания сетевого соединения NAT-T (Keepalive).

Для поддержания активности соединения система делегирует отправку коротких пакетов напрямую Wi-Fi-модулю на аппаратном уровне. Как выяснил Шупук, Android передаёт эту задачу сетевому чипу без предварительной проверки текущих правил VPN для конкретного приложения. В результате программа с базовым разрешением на доступ в интернет — без root, ADB и каких-либо специальных прав — может самостоятельно слать служебные пакеты напрямую через физический роутер в обход шифрования.

Уязвимость в Android позволяет приложениям «пробивать» VPN и показывать реальный IP пользователя

Передать пользовательские файлы или произвольный текст таким способом нельзя — формат служебных пакетов строго фиксирован платформой. Тем не менее злоумышленник может указать свой сервер в качестве адресата и каждые десять секунд получать на него эти пакеты, тем самым раскрывая реальный IP-адрес владельца устройства и точное время его активности.

Проблеме потенциально подвержено подавляющее большинство смартфонов на базе Android 12 и новее — соответствующие чипсеты Wi-Fi встречаются в 91% актуальных устройств. На практике утечку воспроизвели на нескольких устройствах разных производителей: полный перехват трафика через контролируемый роутер зафиксировали на Google Pixel 8 Pro, а на Samsung и Nothing подтвердили сам факт срабатывания уязвимого механизма (без захвата пакетов «по воздуху»).

Защита от случайной отправки «нюдсов» появится в Android
Google тестирует интеграцию службы SafetyCore в Android Photo Picker: система предупредит об обнажённой натуре до отправки медиа.
Обсудить
Блоги 909
Softline
Слетать.ру
OTP Bank
Т-Банк
билайн
SpeShu.AI
StudyAI
ВКонтакте
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.