يقوم GrapheneOS بتصحيح تجاوز Android VPN الذي قررت Google تركه بمفرده

  • قد يسمح عيب Android 16 للتطبيقات العادية بتسريب حركة المرور خارج شبكة VPN النشطة
  • رفض فريق أمان Android التابع لشركة Google تصحيح الخطأ
  • قام GrapheneOS بشحن تحديث يعطل ميزة أساسية

قامت GrapheneOS، وهي توزيعة بديلة لنظام Android تركز على الخصوصية، بتصحيح ثغرة Android VPN المكتشفة حديثًا والتي قررت Google تركها بمفردها.

في الأسبوع الماضي، كشف باحث أمني عن الخطأ، موضحًا أنه في الظروف القصوى، حتى أفضل تطبيقات VPN يمكن إضعافها بواسطة نظام التشغيل الموجود تحتها. يؤثر الخلل، المسمى “Little UDP Cannon”، على نظام التشغيل Android 16 وقد يسمح لتطبيق عادي بتسريب البيانات خارج نفق VPN النشط.



رابط المصدر