Уязвимость в Android все это время сливала ваш настоящий IP адрес. Снова.
Очередную утечку IP в Android отправили в Google еще в летом - несмотря на это, компания просто назначила исследователю «дубликат» за уязвимость и не исправляет её уже несколько месяцев. Уязвимость позволяет любому приложению узнавать ваш настоящий адрес, несмотря на VPN.
При этом не спасает никакой «kill-switch» в VPN-приложениях 👍
Завязано это на пакетах keepalive - приложение может создать такое соединение, из-за которого ваше устройство каждые 10 секунд будет отправлять пакет (на порт 4500) с вашего настоящего IP. Работает это на всех Android, включая GrapheneOS.
Те же Graphene сейчас все еще пишут свой патч для уязвимости, а VPN-провайдеры отказываются городить «костыли» и ждут официальных патчей.
Post #655
4.59K

- 😁 8
- 😱 7