News (LT)

„Android 16 trūkumas išjungia VPN programas ir atskleidžia vartotojo duomenis atnaujinant

Android 16
Foto: Android 16 - Thrive Studios ID/shutterstock.com

Dėl mobiliosios operacinės sistemos klaidos virtualūs privatūs tinklai tyliai atsijungia išmaniuosiuose telefonuose ir planšetiniuose kompiuteriuose. Techninis gedimas įvyksta be garsinių perspėjimų ar vaizdinių pranešimų įrenginio ekrane. Dėl šios problemos duomenų srautas yra visiškai atviras naršant internete.

Nutrūkimas konkrečiai įvyksta, kai saugos programa gauna foninį naujinį iš oficialios programų parduotuvės. Diegimo procesas pakeičia programinės įrangos failus, kol aktyvi šifruota tinklo sesija. Operacinė sistema negali atkurti duomenų nukreipimo po to, kai nauji paketai baigs atsisiųsti ir įdiegti.

Vartotojai praneša, kad įrenginys visiškai praranda prieigą prie interneto, kai klaida suveikia viduje. Grafinėje sąsajoje ir toliau rodoma aktyvuotos apsaugos piktograma viršutinėje įrenginio būsenos juostoje. Klaidingas saugumo jausmas neleidžia asmeniui suvokti tiesioginio savo tinklo ryšio pažeidžiamumo.

Tinklo nutraukimo mechanika naudojant sistemą

Techninis gedimas yra operacinės sistemos tinklo dėklo valdyme, atsakingame už visų įrenginio duomenų įvesties ir išvesties užklausų koordinavimą. Quando programų parduotuvė pradeda automatiškai atnaujinti virtualaus privataus tinklo programinę įrangą, sistema turi laikinai sustabdyti tos programos procesus, kad pakeistų kodų paketus. Durante naudojant šią standartinę priežiūros procedūrą, šifruotas seansas pertraukiamas, tačiau bazinei programinei įrangai nepavyksta perduoti šio būsenos pertraukos įrenginio ryšio sąsajoms, todėl susidaro vidinis informacijos nukreipimo konfliktas.

Dėl šio konflikto programinės įrangos architektūroje sistema pereina į nuolatinio blokavimo būseną, kai programa praranda laikinus interneto prieigos leidimus ir negali atkurti ryšio su išoriniais saugos serveriais. Svetainių ir programų užklausų laikas baigiasi – reiškinys tinklų srityje techniškai žinomas kaip skirtasis laikas. Virtualus privatus tinklas įstrigo begaliniame pakartotinio prisijungimo bandymų cikle, kurį atmeta pati operacinė sistema, ir paralyžiuoja visą paveiktos įrangos duomenų srautą.

Skaitmeninio saugumo tiekėjų ataskaitos

Duomenų apsaugos srityje besispecializuojančios įmonės pradėjo fiksuoti neįprastą elgesį srauto stebėjimo serveriuose. Techninės komandos pastebėjo staigius ryšio nutrūkimus, o vėliau masinio autentifikavimo nesėkmes tūkstančiams klientų. Atjungimo modelis tiksliai sutapo su naujų programų versijų oficialioje parduotuvėje išleidimo laiku.

Privatumo sprendimų kūrėjai pirmieji techninę anomaliją užfiksavo programišiams skirtuose kibernetinio saugumo forumuose. Šių įmonių inžinieriai atliko griežtus virtualių emuliatorių ir fizinių įrenginių bandymus, kad nustatytų tikslią problemos priežastį. Analizės rezultatai patvirtino, kad klaida slypi operacinės sistemos kode, o ne trečiųjų šalių programų programavime.

Programinės įrangos inžinierių komandos oficialiai parengė išsamias ataskaitas apie oficialią platformos problemų stebėjimo priemonę kūrėjams. Į techninį dokumentą buvo įtraukti sistemos gedimų žurnalai, tinklo žurnalai ir ekrano kopijos, rodančios ryšio elgseną. Diversas įmonės kriptovaliutų sektoriuje pridėjo panašius įrodymus tame pačiame techninės pagalbos biliete, kad sustiprintų situacijos rimtumą.

Daugybė paveiktų paslaugų teikėjų atmeta galimybę, kad viena technologijų įmonė gali padaryti atskirą programavimo klaidą. Identiškas elgesys skirtinguose šifravimo protokoluose sustiprina problemos kilmę pagrindinėje mobiliosios programinės įrangos infrastruktūroje. Įmonės ir toliau renka diagnostikos duomenis iš savo vartotojų, kad padėtų galutinai išspręsti maršruto parinkimo gedimą.

Rizika, susijusi su neapsaugotu naršymu

Vaizdinių pranešimų apie šifruoto ryšio sumažėjimą nebuvimas yra rimtas asmeninės ir įmonės informacijos privatumo pažeidžiamumas. Pessoas, kurie naudojasi viešaisiais tinklais oro uostuose, kavinėse ar viešbučiuose, priklauso nuo šio papildomo saugumo lygio, kad būtų išvengta duomenų perėmimo kenkėjiškų trečiųjų šalių. Sem aktyvios apsaugos tunelis, slaptažodžiai, el. laiškai ir banko informacija gali keliauti aiškiu tekstu per vietinę infrastruktūrą.

Duomenų nutekėjimas įvyksta būtent tuo metu, kai vartotojas bando prisijungti prie internetinės paslaugos, manydamas, kad ją saugo virtualus privatus tinklas. Informacijos paketai nukreipiami tiesiogiai per vietinį interneto tiekėją arba viešojo belaidžio tinklo administratorių, apeinant privatumo apribojimus. Tylus eksponavimas, kibernetinio saugumo ekspertų nuomone, yra daug pavojingesnis nei deklaruojamas ir matomas programos gedimas.

Profesionalai, dirbantys su konfidencialia įmonės informacija, yra viena iš labiausiai rizikuojančių grupių, kai įvyksta ši tinklo valdymo klaida. Šifravimo sulaužymas gali pažeisti griežtą įmonių, kurioms reikalinga saugi nuotolinė prieiga prie vidinių failų serverių, atitikties politika. Verslo ryšių vientisumas yra visiškai pažeistas tol, kol vartotojas nepastebi ryšio sutrikimo savo įrenginyje.

Kaip veikia nuolatinio ryšio funkcija

Operacinė sistema turi pažangią tinklo konfigūraciją, skirtą blokuoti bet kokį interneto srautą, kuris nepraeina per patvirtintą šifruotą tunelį. Funkcija Esta veikia kaip vietinis mobiliojo įrenginio avarinis jungiklis, nedelsiant nutraukdamas išorinę prieigą. Įrankio tikslas yra užtikrinti, kad netyčia nenutekėtų jokie duomenys, jei ryšys su saugiu serveriu patiria signalo svyravimus.

Dabartinis trūkumas sugadina būtent šios savaiminės mobiliosios programinės įrangos apsaugos barjero veikimą. Quando programa atnaujinama ir praranda maršruto parinkimo pajėgumus, įsijungia nuolatinio blokavimo nustatymas ir staiga nutraukia visą įrenginio prieigą prie interneto. Įrenginys nepasiekiamas naršyti internete, kol savininkas rankiniu būdu neišspręs saugos programinės įrangos situacijos.

Operacinės sistemos kūrėjo padėties nustatymas

Už mobiliosios operacinės sistemos kūrimą atsakinga įmonė gavo išsamias technines ataskaitas ir perdavė informaciją programinės įrangos inžinierių komandoms, atsakingoms už pažangią tinklo architektūrą. Viešojo strigčių stebėjimo prietaisų skydelio atnaujinimai rodo, kad problema buvo priskirta labai svarbiai ir ją viduje peržiūri vyresnieji įmonės programuotojai. Até Šiuo metu nebuvo išleistas avarinis pataisų paketas arba galutinis sprendimas įtrauktas į mėnesinius saugos naujinimus, platinamus išmaniųjų telefonų gamintojams partneriams. Dėl sudėtingumo keisti, kaip sistema valdo taikomųjų programų failų keitimą naudojant aktyvius tinklo leidimus, reikalingas ilgas kokybės tikrinimo laikotarpis, kad būtų išvengta naujų klaidų kitose svarbiose ryšio funkcijose. Apsaugos programų kūrėjai laukia platformos lygio sprendimo, nes neturi pakankamai programavimo įrankių, leidžiančių apeiti pačios sistemos įvestą bloką automatinio atnaujinimo proceso metu oficialioje parduotuvėje.

Techninės klaidų mažinimo procedūros

Informacijos saugumo ekspertai rekomenduoja laikinai išjungti automatinius naujinimus tik tinklo apsaugos programoms. Blokavimo procedūra turi būti atliekama tiesiogiai mobiliojo įrenginio oficialios programų parduotuvės nustatymuose, pasiekiant konkrečią programinės įrangos puslapį. Prevencinė priemonė apsaugo nuo failų pakeitimo kritiniu metu naudojant internetą išorinėje aplinkoje.

Jei įrenginys jau visiškai blokuoja duomenų srautą, operacinės sistemos paleidimas iš naujo yra greičiausias veiksmas norint atkurti pagrindinį ryšį. Tais atvejais, kai maršruto parinkimo klaida išlieka ir iš naujo paleidus įrangą, pašalinus ir iš naujo įdiegus saugos programinę įrangą, sugadinti failai pašalinami ir leidimai atkuriami. Priverstinis programos uždarymas akumuliatoriaus nustatymuose retai išsprendžia ryšio konfliktą su serveriais.

Duomenų srauto viešuosiuose tinkluose analizė

Nuolatinis įrenginiui priskirto interneto protokolo adreso tikrinimas yra geriausia techninė praktika, siekiant patvirtinti nuolatinį duomenų apsaugos veiksmingumą. Ferramentas nemokama internetinė tinklo diagnostika leidžia vartotojui greitai peržiūrėti, ar jo virtuali vieta atitinka apsaugos programoje pasirinktą saugų serverį. Įprastas rankinis tikrinimas padeda nustatyti tylius atsijungimus, atsiradusius dėl programinės įrangos gedimų, prieš perduodant jautrius duomenis nepatikima arba nežinoma tinklo infrastruktūra.