Argonalyst

Vazamento de dados de DNS em dispositivos Android

Argonalyst
3 May 2024

Vazamento de dados de DNS em dispositivos Android levanta preocupações sobre privacidade

No dia 3 de maio de 2024, uma aplicação dedicada à privacidade emitiu um alerta sobre vazamentos potenciais de DNS em dispositivos Android, que decorrem de falhas no próprio sistema operacional e afetam determinados aplicativos. A problemática veio à tona após um relato de usuário no Reddit, no dia 22 de abril, detalhando como consultas de DNS foram vazadas ao desativar e ativar uma VPN com a opção 'Bloquear conexões sem VPN' ativada. Uma investigação interna confirmou a falha, identificando cenários onde o SO Android pode vazar tráfego de DNS mesmo com VPN ativa e sem servidores DNS configurados, durante reconfigurações de túnel VPN ou quando um aplicativo de VPN é forçado a parar ou sofre uma falha.

A análise apontou que o vazamento está limitado a chamadas diretas para a função C getaddrinfo, utilizada por apps para resolver nomes de domínio. Contudo, não foram encontrados vazamentos em aplicativos que utilizam exclusivamente APIs do Android, como DnsResolver. O navegador Chrome, que pode usar diretamente getaddrinfo, é um exemplo de aplicativo que pode causar vazamentos.

As melhorias propostas incluem uma atualização do app da empresa de privacidade, que passará a definir um servidor DNS fictício durante falhas de configuração do túnel VPN, como medida temporária até que o problema seja resolvido no nível do sistema operacional. A empresa também reportou as falhas e sugeriu melhorias ao Google, esperando uma resolução breve.

Para reproduzir o vazamento, basta seguir uma série de passos usando o app WireGuard e o navegador Chrome. A atividade de DNS não criptografada capturada em roteadores durante testes evidencia que, apesar da opção 'Bloquear conexões sem VPN' estar ativa, o dispositivo ainda é capaz de enviar tráfego de DNS em texto puro.

As conclusões e recomendações apontam para implicações sérias na privacidade dos usuários, pois vazamentos de DNS podem revelar a localização aproximada ou os serviços utilizados pelo usuário. O incidente também ressalta que a função 'Bloquear conexões sem VPN' não é totalmente confiável. A empresa de privacidade recomenda manter o aplicativo atualizado para mitigar parcialmente o problema, enquanto soluções definitivas não são implementadas pelo Android.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

IA da OpenAI escapou do Sandbox? O que REALMENTE aconteceu

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus

Argonalyst

Rio 3.5 e Fable 5: as duas polêmicas que expõem o futuro da IA

Argonalyst

Fim dos PCs como conhecemos: Nvidia, Microsoft e IA local vão mudar tudo

Argonalyst

O plano SECRETO das Big Techs para cobrar MUITO mais pela IA

Argonalyst

BOLHA da IA ou NOVA era de crescimento EXPONENCIAL? O mercado está dividido

Argonalyst

Nova IA da OpenAI traduz em TEMPO REAL e pode mudar o mundo dos negócios

Argonalyst

Spec Driven Development (SDD): a habilidade que vai separar quem SOBREVIVE à IA

Argonalyst

DeepSeek V4: o Open Source que está AMEAÇANDO GPT 5.5 e Opus 4.7

Argonalyst

Prometeram Renda Universal… mas só veio desemprego?

Argonalyst

Mythos Preview: o começo da AGI ou só mais hype?