Argonalyst

Vazamento de dados de DNS em dispositivos Android

Argonalyst
3 May 2024

Vazamento de dados de DNS em dispositivos Android levanta preocupações sobre privacidade

No dia 3 de maio de 2024, uma aplicação dedicada à privacidade emitiu um alerta sobre vazamentos potenciais de DNS em dispositivos Android, que decorrem de falhas no próprio sistema operacional e afetam determinados aplicativos. A problemática veio à tona após um relato de usuário no Reddit, no dia 22 de abril, detalhando como consultas de DNS foram vazadas ao desativar e ativar uma VPN com a opção 'Bloquear conexões sem VPN' ativada. Uma investigação interna confirmou a falha, identificando cenários onde o SO Android pode vazar tráfego de DNS mesmo com VPN ativa e sem servidores DNS configurados, durante reconfigurações de túnel VPN ou quando um aplicativo de VPN é forçado a parar ou sofre uma falha.

A análise apontou que o vazamento está limitado a chamadas diretas para a função C getaddrinfo, utilizada por apps para resolver nomes de domínio. Contudo, não foram encontrados vazamentos em aplicativos que utilizam exclusivamente APIs do Android, como DnsResolver. O navegador Chrome, que pode usar diretamente getaddrinfo, é um exemplo de aplicativo que pode causar vazamentos.

As melhorias propostas incluem uma atualização do app da empresa de privacidade, que passará a definir um servidor DNS fictício durante falhas de configuração do túnel VPN, como medida temporária até que o problema seja resolvido no nível do sistema operacional. A empresa também reportou as falhas e sugeriu melhorias ao Google, esperando uma resolução breve.

Para reproduzir o vazamento, basta seguir uma série de passos usando o app WireGuard e o navegador Chrome. A atividade de DNS não criptografada capturada em roteadores durante testes evidencia que, apesar da opção 'Bloquear conexões sem VPN' estar ativa, o dispositivo ainda é capaz de enviar tráfego de DNS em texto puro.

As conclusões e recomendações apontam para implicações sérias na privacidade dos usuários, pois vazamentos de DNS podem revelar a localização aproximada ou os serviços utilizados pelo usuário. O incidente também ressalta que a função 'Bloquear conexões sem VPN' não é totalmente confiável. A empresa de privacidade recomenda manter o aplicativo atualizado para mitigar parcialmente o problema, enquanto soluções definitivas não são implementadas pelo Android.

Últimos vídeos

Confira os últimos vídeos publicados no canal

Argonalyst

Opus 5.5 vs GPT-6: Nenhuma IA estava preparada para esse teste

Argonalyst

O Google mapeou o CÉREBRO de uma mosca… e a internet colocou DOOM nele

Argonalyst

De imagens perfeitas a descobertas científicas: IA está mudando de nível

Argonalyst

GPT-6 fez 99,9% neste Teste… Chegamos à AGI?

Argonalyst

O "Algoritmo Mortal" está chegando? IA já pode criar vídeos infinitos

Argonalyst

Anthropic pode se tornar a ÚNICA empresa do mundo, mas a AGI pode impedir isso

Argonalyst

Como Hackers roubaram MILHÕES em Bitcoin explorando um BUG quase invisível

Argonalyst

Os EUA proibiram esses Robôs por medo de espionagem

Argonalyst

O verdadeiro motivo pelo qual querem controlar a IA

Argonalyst

IA da OpenAI escapou do Sandbox? O que REALMENTE aconteceu

Argonalyst

A maior virada da Inteligência Artificial começou... e vem da China

Argonalyst

o ALERTA de Satya Nadella que ASSUSTOU o mercado de IA

Argonalyst

GPT 5.6 SURPREENDE: OpenAI finalmente alcançou a Anthropic?

Argonalyst

Os novos modelos de IA estão decepcionando... e ninguém quer admitir isso

Argonalyst

Midjourney quer ESCANEAR humanos e o Open Source já rivaliza com Claude Opus