Proton VPN होमपेज

Android 16 आपका IP पता उजागर कर सकता है

पढ़ने का समय
0 मिनट
श्रेणी
ऐप

Android 16 पे एक गंभीर कमजोरी पाई गई है(नई विंडो), जिससे कोई भी इंस्टॉल किया गया ऐप डिवाइस के VPN टनल को बायपास कर सकता है, जिनमें Android की बिल्ट-इन किल स्विच सेटिंग के साथ कॉन्फ़िगर किए गए ऐप भी शामिल हैं। इसका मतलब है कि ऐप आपका असली IP पता अपने डेवलपर्स को लीक कर सकते हैं।

ये Proton VPN की समस्या नहीं है। ये सभी VPN ऐप्स को प्रभावित करती है।

चूंकि ये बग बेस Android ऑपरेटिंग सिस्टम में है, इसे सिर्फ़ Google ही ठीक कर सकता है। Google को इस समस्या के बारे में पता है, लेकिन अफ़सोस की बात है कि वो इसे Android Security Bulletin(नई विंडो) (फ़िक्स) के लिए इतना गंभीर नहीं मानते। अभी तक, उन्होंने इस समस्या को बंद कर दिया है (Won’t fix/Infeasible स्थिति), लेकिन हमें उम्मीद है कि इस पर उनका रुख बदलेगा।

दिलचस्प बात ये है कि GrapheneOS(नई विंडो), जो Android का एक हार्डन्ड और डी-गूगल्ड संस्करण है जिसे Pixel और आने वाले Motorola डिवाइसेस पे इंस्टॉल किया जा सकता है, ने QUIC की समस्या को ठीक कर दिया है(नई विंडो)। इससे पता चलता है कि ये समस्या असल में हल हो सकती है, और Google की प्रतिक्रिया वाकई अपर्याप्त है।

क्या दिक्कत है?

जब आप VPN इस्तेमाल करते हैं, तो आपका सारा इंटरनेट ट्रैफिक एक एन्क्रिप्ट किए गए टनल से गुज़रना चाहिए। Android में एक बिल्ट-इन “किल स्विच” सेटिंग भी है, जिसे ये सुनिश्चित करना चाहिए कि कुछ भी इस टनल को बायपास न कर सके।

ये बग Android के इंटरनेट कनेक्शन के एक खास तरीके को हैंडल करने के तरीके की वजह से है, जिसे QUIC(नई विंडो) कहते हैं और जिसका इस्तेमाल तेज़ी से बढ़ती संख्या में ऐप्स और वेबसाइटें करती हैं। जब कोई ऐप QUIC कनेक्शन बंद करता है, तो उसे सर्वर को एक साइन-ऑफ़ संदेश भेजना चाहिए।

लेकिन इस संदेश को VPN टनल से भेजने की बजाय, Android इसे सीधे आपके सामान्य इंटरनेट कनेक्शन (यानी VPN टनल के बाहर) से भेजता है, जिससे आपका असली IP पता सामने वाले को दिख जाता है। कोई भी ऐप जो QUIC कनेक्शन इस्तेमाल करता है, ये ट्रिगर कर सकता है, जिनमें जाने-माने और पूरी तरह वैध ऐप्स भी शामिल हैं।

आपकी निजता के लिए असली जोखिम ये है कि ऐप डेवलपर्स VPN सर्वर के IP पते की जगह आपका असली IP पता देख सकते हैं।

आप इसके बारे में क्या कर सकते हैं?

Google के इस समस्या को न ठीक करने के फ़ैसले की व्यापक आलोचना(नई विंडो) हुई है। अभी के लिए, इस समस्या को निम्न तरीकों से कम किया जा सकता है:

1. ADB इस्तेमाल करें

आप Android Debug Bridge(नई विंडो) (ADB) यूटिलिटी इस्तेमाल करके ये समस्या ठीक कर सकते हैं। ये फ़िक्स रीबूट के बाद भी बना रहेगा, लेकिन सिस्टम अपडेट इसे अनडू कर सकते हैं। अगर ऐसा होता है, तो आपको स्टेप्स दोहराने होंगे।

हालांकि, ज़्यादातर लोगों के लिए एक बड़ी समस्या ये है कि ये एक ऐसा कठिन काम है जो सिर्फ़ मज़बूत तकनीकी बैकग्राउंड वाले लोगों के लिए ही उपयुक्त है।

ADB सेटअप और कॉन्फ़िगर होने के बाद, ये चलाएं:

adb shell device_config put tethering close_quic_connection -1
adb reboot

2. अपने इंस्टॉल किए गए ऐप्स चुनते वक़्त सावधानी रखें

इस गंभीर कमजोरी की वजह से, कोई भी ऐप आपका असली IP पता अपने डेवलपर्स को लीक कर सकता है। इसलिए आपको अपने डिवाइस पे इंस्टॉल किए गए ऐप्स को सिर्फ़ उन ऐप्स तक सीमित करने की कोशिश करनी चाहिए जिनके डेवलपर्स पर आप भरोसा करते हैं कि वो इस जानकारी का दुरुपयोग नहीं करेंगे।

हम स्थिति पर निगरानी रख रहे हैं

Google को इस समस्या के बारे में पता है और उम्मीद है कि वो इसे ठीक करने के दबाव का जवाब देगा। समाधान उपलब्ध होने पर हम इस आर्टिकल को अपडेट करेंगे।

क्या आपको वह नहीं मिला जो आप ढूंढ रहे थे?

सामान्य संपर्कcontact@proton.me
मीडिया संपर्कmedia@proton.me
कानूनी संपर्कlegal@proton.me
साझेदारी संपर्कpartners@proton.me