
Vazamento de dados de DNS em dispositivos Android levanta preocupações sobre privacidade
No dia 3 de maio de 2024, uma aplicação dedicada à privacidade emitiu um alerta sobre vazamentos potenciais de DNS em dispositivos Android, que decorrem de falhas no próprio sistema operacional e afetam determinados aplicativos. A problemática veio à tona após um relato de usuário no Reddit, no dia 22 de abril, detalhando como consultas de DNS foram vazadas ao desativar e ativar uma VPN com a opção 'Bloquear conexões sem VPN' ativada. Uma investigação interna confirmou a falha, identificando cenários onde o SO Android pode vazar tráfego de DNS mesmo com VPN ativa e sem servidores DNS configurados, durante reconfigurações de túnel VPN ou quando um aplicativo de VPN é forçado a parar ou sofre uma falha.
A análise apontou que o vazamento está limitado a chamadas diretas para a função C getaddrinfo, utilizada por apps para resolver nomes de domínio. Contudo, não foram encontrados vazamentos em aplicativos que utilizam exclusivamente APIs do Android, como DnsResolver. O navegador Chrome, que pode usar diretamente getaddrinfo, é um exemplo de aplicativo que pode causar vazamentos.
As melhorias propostas incluem uma atualização do app da empresa de privacidade, que passará a definir um servidor DNS fictício durante falhas de configuração do túnel VPN, como medida temporária até que o problema seja resolvido no nível do sistema operacional. A empresa também reportou as falhas e sugeriu melhorias ao Google, esperando uma resolução breve.
Para reproduzir o vazamento, basta seguir uma série de passos usando o app WireGuard e o navegador Chrome. A atividade de DNS não criptografada capturada em roteadores durante testes evidencia que, apesar da opção 'Bloquear conexões sem VPN' estar ativa, o dispositivo ainda é capaz de enviar tráfego de DNS em texto puro.
As conclusões e recomendações apontam para implicações sérias na privacidade dos usuários, pois vazamentos de DNS podem revelar a localização aproximada ou os serviços utilizados pelo usuário. O incidente também ressalta que a função 'Bloquear conexões sem VPN' não é totalmente confiável. A empresa de privacidade recomenda manter o aplicativo atualizado para mitigar parcialmente o problema, enquanto soluções definitivas não são implementadas pelo Android.
Confira os últimos vídeos publicados no canal