移动安全

移动安全

安卓系统里有两个很多人依赖的安全开关:始终开启VPN,以及“阻止无VPN的连接”。它们给出的承诺很明确——被覆盖的应用,流量不会从非VPN的路径出去。安全研究者ArminŠupuk在7月29日公开的一份技术报告指出,这个承诺可以被一个普通应用绕过,而且是利用安卓自己公开的API。漏洞的原理藏在一条很长的调用链里。普通应用可以调用安卓公开的NAT-TSocketKeepalive接口,最终让系统框架

加载更多

A5创业网 版权所有

返回顶部