每天听简报,了解最新科技、AI、软件资讯
知名隐私网络服务商 Mullvad 披露了一个严重的安卓底层漏洞。任何无需特殊权限的恶意应用,都能轻易绕过系统的全局 VPN 拦截,把用户的真实 IP 地址直接泄露出去。问题出在网卡硬件的连接保活机制上。应用可以诱导手机芯片直接发出特定的 UDP 数据包,由于这些数据包由底层芯片直接接管,安卓系统自带的无代理断网开关根本拦不住它。研究人员早前将漏洞提交给谷歌漏洞赏金计划,却被官方直接关闭且不予处理。目前主打安全特化的第三方系统 GrapheneOS 已经确认该问题,并正在开发专属修复补丁。评论区对谷歌的消极态度表达了强烈不满,认为放任已知的底层泄漏不修,等于把数亿用户的隐私置于追踪风险之下。
进度保存在本设备 · 登录同步