一龍馬/AI 情報站讀懂消息背後的脈絡
星期日
搜尋

攻擊端可得知真實非 VPN 來源 IP 與連線節奏,但不能藉此傳送任意應用內容

中文摘要

這份技術報告指出,Android 公開的 NAT-T socket keepalive API 可讓一般應用程式在啟用 Always-on VPN 與「封鎖未使用 VPN 的連線」時,仍由 Wi-Fi 卸載路徑向實體網路送出固定格式的 UDP/4500 封包。研究者在 Pixel 8 Pro 上以獨立 OpenWrt 存取點錄得每 10 秒一次的封包,Samsung 裝置則維持一個實體閘道 keepalive slot 達 24 小時 32 分鐘;Nothing 裝置只確認 API 受理與啟動回呼,沒有外部封包擷取或持續時間資料。攻擊端可得知真實非 VPN 來源 IP 與連線節奏,但不能藉此傳送任意應用內容。報告以共用 Android 12+ 框架路徑及涵蓋估計 91.24% Android 衍生出貨量的七類 WLAN 韌體推論多數裝置受影響,剩餘 8.76% 仍未確認。

一龍馬判讀

受影響的是依賴 VPN lockdown 隱藏實體網路身分的個人與企業使用者,而且利用路徑不需 root、ADB 或危險權限。跨裝置證據強度並不一致,修補範圍仍需平台商與各 OEM 實機驗證。

原文節錄

Hacker News · mhitza

The primitive leaks the real IP address and timing/cadence; it does not carry arbitrary application content.

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Android NAT-T keepalive offload bypasses VPN lockdown

收錄日期
2026-09-13
來源
Hacker News Firebase API
抓取時間
2026/09/13 05:40(台北)
來源資料
158 分 · 41 則討論