Un bug sur Android peut entraîner une fuite du trafic DNS si le Kill Switch d'un VPN est activé. Protégez vos données !

android, un bug sur android peut entraîner une fuite du trafic dns si le kill switch d'un vpn est activé. protégez vos données !

Un bug Android fait fuiter les requêtes DNS même avec un VPN actif – © rafapress / Shutterstock

Un bug Android fait fuiter les requêtes DNS même avec un VPN actif – © rafapress / Shutterstock

Une faille dans Android 14 révèle les requêtes DNS lors du changement de serveurs VPN, même avec l’option « VPN toujours activé ». Un utilisateur de Mullvad VPN a découvert ce bug qui affecte la confidentialité des utilisateurs. Google enquête.

Chez Clubic, on vous recommande souvent l’utilisation d’un VPN pour renforcer la sécurité et l’anonymat de vos connexions. Avec abonnement ou totalement gratuits, ces services qui agissent comme un intermédiaire entre le FAI et internet, vous permettent de surfer en toute sécurité et tranquillité.

Et pour contrer les déconnexions ou les instabilités éventuelles de votre connexion, il existe une fonctionnalité que la majorité des VPN proposent, le « Kill Switch », ou coupe-circuit, qui déconnecte automatiquement votre appareil.

Tout irait pour le mieux dans le meilleur des mondes si seulement, un bug ne venait pas anéantir la sécurité du kill switch du VPN. C’est ce qu’a découvert un utilisateur des produits de Mullvad VPN, sur les appareils Android. Et il n’a rien d’anodin. Il fait fuiter les DNS même lorsque le mode du VPN toujours actif est en marche, empêchant par la même le kill switch de fonctionner. Fâcheux.

Le Kill Switch c’est quoi

Traduction littérale de coupe-circuit, le Kill Switch agit comme un fusible pour votre connexion internet lorsque vous utilisez un VPN. Lorsque VPN détecte une perte ou une instabilité de connexion, le Kill Switch entre immédiatement en action et bloque l’accès à internet. De fait, vous ne partagerez pas accidentellement vos activités en ligne si la connexion VPN échoue. Logique, mais efficace.

Le Kill Switch est donc essentiel lors de l’utilisation d’un VPN.

Même les VPN les plus fiables peuvent connaître des baisses occasionnelles de connectivité. Si vous utilisez un VPN pour sécuriser des informations sensibles, le Kill Switch est non négociable. Il garantit que votre adresse IP et vos autres informations de connexion restent préservées, même en cas de problème avec le serveur distant du VPN.

Le Kill Switch est recommandé pour protéger des données ou des accès très sensibles, tels que le partage de torrents anonymes ou le militantisme politique en ligne. Bien sûr, utiliser un VPN est la première couche de protection des données, mais le Kill Switch complète votre protection en rendant totalement invisible votre adresse IP publique, même en cas de problème avec le VPN. Mais ça, c’était avant la découverte d’un client de Mullvad VPN.

La fonction GetAddrInfo à l’origine du bug Android et des fuites de DNS

Il semble que la faille provienne de GetAddrInfo, une fonction du langage de programmation C qui est utilisée pour résoudre des noms de domaine en adresses IP. Elle permet à un programme de convertir un nom d’hôte (comme « www.example.com ») en une adresse IP (comme « 93.184.216.34 »). Cette fonction est couramment utilisée pour établir des connexions réseau, par exemple lorsqu’une application doit se connecter à un serveur distant via son nom de domaine.

La fonction GetAddrInfo effectue une recherche DNS pour résoudre un nom d’hôte en une liste d’adresses IP possibles. Elle peut également récupérer des informations sur le port associé au service (par exemple, le port 80 pour HTTP).

Les fuites DNS peuvent se produire lorsque des applications utilisent directement la fonction GetAddrInfo pour résoudre des noms de domaine. Ces fuites peuvent survenir dans certaines situations, comme lorsque l’application reconfigure un tunnel VPN ou lorsqu’elle est arrêtée de force.

Sous Android, des bugs dans Android peuvent entraîner des fuites DNS, même lorsque les paramètres « Always-on VPN » et « Block connections without VPN » sont activés. Et hélas, malgré l’enclenchement du Kill Switch.

android, un bug sur android peut entraîner une fuite du trafic dns si le kill switch d'un vpn est activé. protégez vos données !

Comment vous protéger du bug Android qui fait fuiter vos requêtes DNS même avec un VPN actif – © Alberto Garcia Guillen / Shutterstock

Comment vous protéger du bug Android qui fait fuiter vos requêtes DNS même avec un VPN actif – © Alberto Garcia Guillen / Shutterstock

Google est au courant de ce bug et affirme le prendre très au sérieux, mais n’a pour l’heure, pas apporté de correctif ni de solution aux utilisateurs. Si vous êtes dans ce cas de figure, voici tout de même de quoi pallier les fuites de vos requêtes DNS. Pendant que votre VPN est actif, vous pouvez configurer un serveur DNS fictif dans les paramètres de votre appareil Android. Cela permettra de rediriger toutes les requêtes DNS vers ce serveur fictif.

Assurez-vous que votre VPN est à jour pour réduire les risques de fuites.

Enfin,

bug ou pas, soyez vigilant lorsque vous utilisez un VPN. Si vous remarquez des comportements inattendus, tels que des fuites de vos requêtes DNS, signalez-les à l’équipe de développement du VPN. Votre contribution, telle que celle de l’utilisateur de Mullvad VPN, peut être précieuse.

android, un bug sur android peut entraîner une fuite du trafic dns si le kill switch d'un vpn est activé. protégez vos données !

VPN : quel est le meilleur en mai 2024 ? (comparatif)

A découvrir

VPN : quel est le meilleur en mai 2024 ? (comparatif)

30 avr. 2024 à 15:20

Comparatifs services

Source : Bleeping Computer, Mullvad

OTHER NEWS

17 minutes ago

Biden administration announces clean energy milestone that will impact millions of American households: 'Helping communities across the country'

17 minutes ago

Donald Trump to fire up supporters at NRA's annual US gathering

17 minutes ago

These Texas natives are ready to swing into action in ‘Hamilton' tour

18 minutes ago

Syrian ‘The Cello’ Actor Samer Ismail Signs With MAD Celebrity

18 minutes ago

Activist Corvex could take an amicable approach to help create value at Vestis. How it may unfold

20 minutes ago

'Wait Wait' for May 18, 2024: With Not My Job guest Maya Hawke

21 minutes ago

Terrifying moment mum and her baby take refuge inside a supermarket after being menaced by a knife wielding man while walking home - and shopkeeper's heroic act

21 minutes ago

Eerie new footage shows millionaire owner, 78, of 'death boat' setting sail shortly before ballerina, 15, was struck and killed in 'hit and run' - and then returning to his home 90 minutes later

21 minutes ago

Motherland is BACK (sort of)! BBC announces spin-off Amandaland after beloved show's shock axe… with fans set to see Amanda's fall from grace with her icy mum Joanna Lumley and lapdog Anne

22 minutes ago

When the UK may see next Northern Lights as solar storms strengthen

22 minutes ago

Too bald, too mad, too red … How royal portraits get it so wrong

23 minutes ago

How Oilers’ McDavid, Draisaitl fare in elimination games

23 minutes ago

“S.W.A.T” focuses on Hondo’s dedication to his community in season finale

23 minutes ago

Andoni Iraola: ‘When 10 players are behind the ball, I don’t feel very comfortable’

23 minutes ago

They used to be protesters. Now, they’re the ones making the laws.

23 minutes ago

Why Hugh Jackman Was Never The Same After X-Men

23 minutes ago

Dabney Coleman, actor who specialized in curmudgeons, dies at 92

23 minutes ago

3 Spaniards were among 6 people killed when gunmen opened fire in central Afghanistan, officials say

23 minutes ago

Paris Olympics organisers deny beds for athletes are ‘anti-sex’

26 minutes ago

Some consumers are punting big purchases like pools and mattresses

28 minutes ago

BOOSTED odds of 20/1 on offer for there to be over 2.5 goals in each of the Premier League's ten games on the final day

28 minutes ago

Ex-Barcelona star Marc Bartra's model girlfriend and influencer Jessica Goicoechea candidly reveals the couple have a 'sex deal' - as she opens up on how she coped with two weeks away from her partner

28 minutes ago

Eva Longoria, 49, cuts a glamorous figure in a dazzling green beaded dress in ANOTHER showstopping appearance at Cannes Film Festival

29 minutes ago

NYPD ‘headcount’ faces record lows not seen in decades — 200 cops leaving each month : data

29 minutes ago

Putin ‘grateful’ for China’s help to end Ukraine war

29 minutes ago

Take-Two CEO on GTA VI release, upswing in mobile gaming

29 minutes ago

Napkin which helped bring 13-year-old Messi to Barcelona sells for £762,000

29 minutes ago

A Stylist Told Me the Top 5 Fashion Trends That’ll Be Everywhere This Summer

29 minutes ago

Minutes from Fed's May meeting to show members leaning hawkish: BofA

29 minutes ago

Predicted Manchester United XI vs Brighton: Martinez & Amad start

29 minutes ago

Putin issues chilling message to West as troops take control of Ukrainian town in new advance

29 minutes ago

France accuses Azerbaijan of interference in New Caledonia riots

29 minutes ago

These stocks and ETFs could benefit from AI's voracious appetite for energy

33 minutes ago

Maya Hawke talks remixing Hannah Montana and fighting Mumford and Sons

33 minutes ago

Ohio reviewing race-based scholarships after Supreme Court affirmative action ruling

35 minutes ago

Trump, 78, suffers embarrassing wobble at Minnesota rally, with campaigners for 81 year-old Biden branding former president 'feeble'

35 minutes ago

Argentine president begins unusual visit to Spain, snubbing officials

35 minutes ago

Zelensky expects Russia to intensify offensive in northeast Ukraine

37 minutes ago

Ashok Gehlot: 'Congress will win both Amethi and Raebareli seats'

37 minutes ago

Youngkin vetoes slew of Virginia bills, including contraception access measure

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch