Пропустот на Android 16 ги оневозможува VPN-апликациите и ги изложува податоците на корисниците за време на ажурирањата

Android 16

Android 16 - Thrive Studios ID/shutterstock.com

Грешка во мобилниот оперативен систем предизвикува тивко исклучување на виртуелните приватни мрежи на паметните телефони и таблетите. Техничкиот дефект се јавува без издавање звучни предупредувања или визуелни известувања на екранот на уредот. Проблемот го остава целосно изложен сообраќајот на податоци додека прелистувате на интернет.

Прекинот конкретно се случува кога безбедносната апликација добива ажурирање во заднина од официјалната продавница за апликации. Процесот на инсталација ги заменува софтверските датотеки додека е активна шифрираната мрежна сесија. Оперативниот систем не може да го врати насочувањето на податоците откако новите пакети ќе го завршат преземањето и инсталацијата.

https://twitter.com/ProtonVPN/status/2034400966590496834?ref_src=twsrc%5Etfw

Корисниците известуваат дека уредот целосно го губи пристапот до интернет кога грешката се активира внатрешно. Графичкиот интерфејс продолжува да ја прикажува иконата за активирана заштита во горната лента за статус на уредот. Лажното чувство на безбедност го спречува лицето да ја сфати непосредната ранливост на нивната мрежна врска.

Механика за прекин на мрежата при користење на системот

Техничкиот неуспех се наоѓа во управувањето со мрежниот стек на оперативниот систем, одговорен за координирање на сите барања за внесување и излез на податоци од уредот. Quando продавницата за апликации започнува автоматски да ажурира софтвер за виртуелна приватна мрежа, системот треба привремено да ги суспендира процесите на таа програма за да ги замени пакетите со кодови. Durante оваа стандардна процедура за одржување, шифрираната сесија е прекината, но основниот софтвер не успева да го пренесе овој прекин на состојбата со интерфејсите за поврзување на уредот, генерирајќи внатрешен конфликт за рутирање на информации.

Како резултат на овој конфликт во архитектурата на софтверот, системот влегува во состојба на континуирано блокирање, каде што апликацијата ги губи привремените дозволи за пристап до интернет и не може повторно да воспостави комуникација со надворешни безбедносни сервери. Барањата за веб-локации и апликации почнуваат да истекува, феномен познат технички во полето за вмрежување како истек на време. Виртуелната приватна мрежа заглавува во бесконечен циклус на обиди за повторно поврзување кои се негирани од самиот оперативен систем, парализирајќи го целиот сообраќај на податоци на погодената опрема.

Извештаи од даватели на дигитална безбедност

Компаниите специјализирани за заштита на податоците почнаа да снимаат аномално однесување на нивните сервери за следење на сообраќајот. Техничките тимови забележаа нагло опаѓање на врската проследено со масовни неуспеси во автентикацијата за илјадници клиенти. Шемата за исклучување точно се совпадна со времето на објавување на новите верзии на нивните апликации во официјалната продавница.

Програмерите на решенија за приватност беа првите кои ја документираа техничката аномалија на форумите за сајбер безбедност наменети за програмери. Инженерите во овие компании извршија ригорозни тестирања на виртуелни емулатори и физички уреди за да ја изолираат точната причина за проблемот. Резултатите од анализата потврдија дека пропустот се наоѓа во кодот на оперативниот систем, а не во програмирањето на апликациите од трети страни.

Тимовите за софтверско инженерство формализираа детални извештаи за официјалниот тракер за прашања на платформата за програмерите. Техничкиот документ вклучуваше дневници за падови на системот, мрежни дневници и слики од екранот што го демонстрираат однесувањето на поврзувањето. Компаниите Diversas во крипто секторот прикачија слични докази во истиот билет за техничка поддршка за да ја зајакнат сериозноста на ситуацијата.

Мноштвото засегнати провајдери ја исклучува можноста за изолирана програмска грешка од една технолошка компанија. Идентичното однесување во различни протоколи за шифрирање го засилува потеклото на проблемот во основната инфраструктура на мобилниот софтвер. Компаниите продолжуваат да собираат дијагностички податоци од нивните корисници за да помогнат дефинитивно да се реши неуспехот на рутирањето.

Ризици поврзани со незаштитеното прелистување

Отсуството на визуелни известувања за падот на шифрираната врска претставува сериозна ранливост за приватноста на личните и корпоративните информации. Pessoas кои користат јавни мрежи на аеродроми, кафулиња или хотели зависат од овој дополнителен слој на безбедност за да се спречи следењето на податоците од страна на малициозни трети страни. Sem тунелот за активната заштита, лозинките, е-поштата и банкарските информации можат да патуваат во јасен текст низ локалната инфраструктура.

Протекувањето на податоците се случува токму во моментот кога корисникот се обидува да пристапи до некоја онлајн услуга, верувајќи дека таа е под заштита на виртуелната приватна мрежа. Пакетите со информации се пренасочуваат директно преку локалниот интернет провајдер или администраторот на јавната безжична мрежа, заобиколувајќи ги ограничувањата за приватност. Тивкото изложување според експертите за сајбер безбедност е многу поопасно од декларираниот и видлив неуспех на апликацијата.

Професионалците кои се занимаваат со доверливи корпоративни информации се меѓу групите на најголем ризик кога ќе се појави оваа грешка во управувањето со мрежата. Прекршувањето на шифрирањето може да ги наруши строгите политики за усогласеност на компаниите кои бараат безбеден далечински пристап до нивните внатрешни сервери за датотеки. Интегритетот на деловните комуникации е целосно загрозен додека корисникот не забележи неуспех на поврзувањето на неговиот уред.

Како функционира функцијата за трајно поврзување

Оперативниот систем има напредна мрежна конфигурација дизајнирана да го блокира секој интернет сообраќај што не поминува низ потврдениот шифриран тунел. Функцијата Esta делува како природен прекинувач за итни случаи на мобилниот уред, веднаш го прекинува надворешниот пристап. Целта на алатката е да се осигура дека нема случајно протекување на податоци ако врската со безбедниот сервер доживее флуктуации на сигналот.

Сегашната мана го корумпира токму функционирањето на оваа домашна заштитна бариера на мобилниот софтвер. Quando апликацијата се ажурира и го губи капацитетот за рутирање, поставката за трајно блокирање стапува во акција и нагло го прекинува целиот интернет пристап на уредот. Уредот е недостапен за веб-прелистување додека ситуацијата со безбедносниот софтвер не се реши рачно од сопственикот.

Позиционирање на развивачот на оперативниот систем

Компанијата одговорна за развој на мобилниот оперативен систем ги доби деталните технички извештаи и ги проследи информациите до тимовите за софтверско инженерство одговорни за напредната мрежна архитектура. Ажурирањата на јавната контролна табла за следење падови покажуваат дека проблемот е класифициран како висок приоритет и се разгледува внатрешно од страна на постарите програмери на компанијата. Até Во моментот, нема објавување на пакет за итни случаи или вклучување на дефинитивно решение во месечните безбедносни ажурирања дистрибуирани до партнерските производители на паметни телефони. Комплексноста на промената на начинот на кој системот управува со замената на датотеките на апликациите со активни мрежни дозволи бара опширен период на тестирање на квалитетот за да се избегне создавање нови грешки во другите витални функции за поврзување. Програмерите на безбедносните апликации чекаат резолуција на ниво на платформа бидејќи немаат доволно програмски алатки за да го заобиколат блокот наметнат од самиот систем за време на процесот на автоматско ажурирање во официјалната продавница.

Технички процедури за ублажување на грешки

Експертите за безбедност на информации препорачуваат привремено оневозможување на автоматско ажурирање исклучиво за апликации за заштита на мрежата. Постапката за блокирање мора да се изврши директно во поставките на официјалната продавница за апликации на мобилниот уред, со пристап до специфичната страница со софтвер. Превентивната мерка спречува заменување на датотеките во критични моменти при користење на интернет во надворешни средини.

Ако уредот веќе целосно го блокира сообраќајот на податоци, целосното рестартирање на оперативниот систем е најбрзата акција за обновување на основната поврзаност. Во ситуации кога грешката во насочувањето продолжува по рестартирање на опремата, деинсталирањето проследено со чиста реинсталација на безбедносниот софтвер ги елиминира оштетените датотеки и ги враќа дозволите. Присилното затворање на апликацијата во поставките за батеријата ретко го решава конфликтот во комуникацијата со серверите.

Анализа на сообраќајот на податоци на јавните мрежи

Постојаната проверка на адресата на интернет протоколот доделена на уредот е најдобра техничка практика за да се потврди континуираната ефективност на заштитата на податоците. Ferramentas бесплатната мрежна дијагностика на интернет му овозможува на корисникот брзо да види дали неговата виртуелна локација се совпаѓа со безбедниот сервер избран во апликацијата за заштита. Рутинската рачна проверка помага да се идентификуваат тивките исклучувања предизвикани од дефекти на софтверот пред да се пренесат чувствителни податоци преку несигурни или непознати мрежни инфраструктури.