Trang chủ Proton VPN

Android 16 có thể làm lộ địa chỉ IP

Đọc
5 phút
Danh mục
Ứng dụng

Một lỗ hổng nghiêm trọng đã được phát hiện(cửa sổ mới) trên Android 16, cho phép bất kỳ ứng dụng đã cài đặt nào bỏ qua đường hầm VPN của thiết bị, bao gồm cả những ứng dụng được cấu hình với cài đặt công tắc ngắt tích hợp của Android. Điều này có nghĩa là các ứng dụng có thể làm rò rỉ địa chỉ IP thực tế đến các nhà phát triển.

Đây không phải là sự cố của Proton VPN. Sự cố này ảnh hưởng đến tất cả các ứng dụng VPN.

Vì lỗi này nằm trong hệ điều hành Android gốc nên chỉ Google mới có thể khắc phục. Google đã biết về sự cố này, nhưng thật đáng tiếc khi họ không coi đó là đủ nghiêm trọng để đưa vào Bản tin Bảo mật Android(cửa sổ mới) (bản vá). Hiện tại, họ đã đóng sự cố với trạng thái (Sẽ không sửa/Không khả thi), nhưng hy vọng lập trường của họ về vấn đề này sẽ thay đổi.

Thú vị là, GrapheneOS(cửa sổ mới), phiên bản Android tăng cường bảo mật và loại bỏ dịch vụ Google có thể cài đặt trên các thiết bị Pixel và Motorola trong tương lai, đã khắc phục sự cố QUIC(cửa sổ mới). Điều này cho thấy sự cố thực sự có thể được giải quyết và phản ứng của Google thực sự chưa thỏa đáng.

Sự cố là gì?

Khi sử dụng VPN, toàn bộ lưu lượng internet phải đi qua một đường hầm đã mã hóa. Android thậm chí còn có cài đặt “công tắc ngắt” tích hợp nhằm đảm bảo không có gì có thể bỏ qua đường hầm này.

Lỗi này là kết quả từ cách Android xử lý một loại kết nối internet cụ thể có tên là QUIC(cửa sổ mới), vốn được ngày càng nhiều ứng dụng và trang web sử dụng. Khi một ứng dụng đóng kết nối QUIC, ứng dụng đó phải gửi một thư đăng xuất đến máy chủ.

Nhưng thay vì gửi thư này qua đường hầm VPN, Android lại gửi trực tiếp qua kết nối internet thông thường (tức là bên ngoài đường hầm VPN), làm lộ địa chỉ IP thực tế cho bất kỳ ai ở đầu nhận. Bất kỳ ứng dụng nào sử dụng kết nối QUIC đều có thể kích hoạt lỗi này, bao gồm cả các ứng dụng nổi tiếng và hoàn toàn hợp pháp.

Rủi ro thực tế đối với quyền riêng tư là các nhà phát triển ứng dụng có thể thấy địa chỉ IP thực tế thay vì địa chỉ IP của máy chủ VPN.

Có thể làm gì để khắc phục vấn đề này?

Quyết định không khắc phục sự cố này của Google đã vấp phải sự chỉ trích rộng rãi(cửa sổ mới). Hiện tại, sự cố này có thể được giảm thiểu theo những cách sau:

1. Sử dụng ADB

Có thể khắc phục sự cố bằng cách sử dụng công cụ tiện ích Android Debug Bridge(cửa sổ mới) (ADB). Biện pháp khắc phục này vẫn sẽ được duy trì sau khi khởi động lại, nhưng có thể bị hoàn tác do các bản cập nhật hệ thống. Nếu điều này xảy ra, cần phải lặp lại các bước.

Tuy nhiên, một sự cố lớn hơn đối với hầu hết mọi người là đây không phải là một nhiệm vụ đơn giản, và chỉ phù hợp với những người có nền tảng kỹ thuật vững vàng.

Sau khi ADB được thiết lập và cấu hình, hãy chạy:

adb shell device_config put tethering close_quic_connection -1
adb reboot

2. Chọn lọc các ứng dụng đã cài đặt

Do lỗ hổng nghiêm trọng này, bất kỳ ứng dụng nào cũng có thể làm rò rỉ địa chỉ IP thực tế đến các nhà phát triển. Vì vậy, nên cố gắng giới hạn các ứng dụng được cài đặt trên thiết bị ở những ứng dụng mà nhà phát triển được tin tưởng sẽ không lạm dụng thông tin này.

Đang giám sát tình hình

Google đã biết về vấn đề này và hy vọng sẽ phản hồi trước áp lực yêu cầu khắc phục. Bài viết này sẽ được cập nhật khi có giải pháp.