网易首页 > 网易号 > 正文 申请入驻

GrapheneOS抢先修复Android 16 VPN漏洞,谷歌选择放弃

0
分享至

VPN的锁死模式被绕过,你的真实IP可能正在泄露。这不是危言耸听——一个被称为"Tiny UDP Cannon"的漏洞正在Android 16系统中潜伏,而谷歌安全团队已经决定不予修复。

据TechRadar报道,安全研究者lowlevel/Yusuf近期披露了这一漏洞。问题的核心在于:即使开启了Android最严格的VPN设置——Always-On VPN和Block connections without VPN——恶意应用仍可能通过特定手段让少量数据绕过VPN隧道,直接暴露用户的真实IP地址。


这两个锁死选项的设计初衷是双重保险。Always-On VPN强制所有流量必须经过VPN连接,Block connections without VPN则更进一步,禁止任何未加密流量离开设备。对于记者、异见人士或任何将隐私视为刚需的用户,这套组合曾是Android系统的最后防线。但Tiny UDP Cannon在防线上撕开了一道细缝。

漏洞的触发机制与Android 16的一项网络优化有关。研究者在分析中发现,系统在关闭特定连接时,未能正确核查一个微型数据包是否应受VPN规则约束。这个疏漏导致数据包可能直接通过常规网络通道发送。如果恶意应用刻意将IP地址植入该数据包,VPN的匿名保护便形同虚设。

需要强调的是,攻击者必须先将恶意应用安装到目标设备上才能利用此漏洞。这意味着普通用户的日常风险相对可控——前提是你不随意安装来路不明的应用。但对于那些真正依赖VPN锁死模式作为隐私保障的用户,这个"窄缝"的存在本身就是设计承诺的背叛。

谷歌Android安全团队将该问题归类为"Won't Fix (Infeasible)",决定不将其纳入安全公告。官方的判断依据未公开,但从分类标签推测,修复成本或技术难度可能被视为与风险收益不匹配。

GrapheneOS选择了另一条路。这款基于Android、专为Pixel设备打造的安全向操作系统,在2026050400版本中直接禁用了触发漏洞的底层功能。这不是绕路,而是拆桥——用功能牺牲换取确定性安全。

对于GrapheneOS的用户群体,这一修复并不意外。该OS一贯以激进的安全策略著称:默认禁用Google Play服务、沙箱化应用权限、强化内存分配器。此次快速响应再次强化了其品牌认知——当主流系统在便利与安全之间摇摆时,GrapheneOS永远站在后者一侧。

原生Android用户目前的处境略显尴尬。没有官方补丁,也没有明确的修复时间表。研究者提供了一条临时规避路径:通过ADB命令手动关闭相关功能。但这要求用户具备技术操作能力,且可能影响部分网络性能,对非技术人群并不友好。

这一事件暴露了两个深层问题。首先是Android安全模型的结构性张力:谷歌需要平衡数十亿设备的稳定性与极端场景下的安全性,而"极端场景"往往正是高风险用户所处的日常。其次是开源生态的治理悖论——当上游维护者判定某个漏洞"不可行"时,下游发行版是否有权、有能力、有意愿做出不同选择?

GrapheneOS的存在本身就是对这个问题的肯定回答。它证明了在Android的开放架构下,安全优先的分支可以跑得比主线更快、更决绝。但这种模式也有代价:硬件兼容性受限、应用生态割裂、用户基数小众化。它更像是一间为特定人群定制的安全屋,而非面向大众的基础设施。

对于普通Android用户,现实的选项有限。如果你并非VPN锁死模式的重度依赖者,维持现有的安全习惯或许足够。但如果你曾因地理位置、职业特性或人身安全而启用过Block connections without VPN,现在可能是重新评估威胁模型的时刻——或者,考虑换一扇门。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
火爆!亚历山大险夹伤里夫斯被吹一级恶犯 旧将卡鲁索抱怨吃T

火爆!亚历山大险夹伤里夫斯被吹一级恶犯 旧将卡鲁索抱怨吃T

醉卧浮生
2026-05-08 11:17:44
大S女儿直播出圈!笑起来酒窝超像妈妈,单眼皮完美复刻汪小菲

大S女儿直播出圈!笑起来酒窝超像妈妈,单眼皮完美复刻汪小菲

观鱼听雨
2026-05-07 23:24:19
股神段永平真相:涉嫌严重违法!

股神段永平真相:涉嫌严重违法!

城市局
2026-05-08 08:27:15
突发!美军发动“定点打击”,伊朗多地被炸,伊方:攻击3艘美国军舰,造成“重大损失”!特朗普:这只是轻轻敲打,停火还在持续

突发!美军发动“定点打击”,伊朗多地被炸,伊方:攻击3艘美国军舰,造成“重大损失”!特朗普:这只是轻轻敲打,停火还在持续

每日经济新闻
2026-05-08 07:34:08
连10%都不给!印尼总统下达逐客令!

连10%都不给!印尼总统下达逐客令!

寰球经纬所
2026-05-07 15:11:54
总部人均奖金610万 中国厂却一毛不拔!三星、SK海力士国内员工集体要求涨薪

总部人均奖金610万 中国厂却一毛不拔!三星、SK海力士国内员工集体要求涨薪

快科技
2026-05-07 20:13:05
历史第一!詹姆斯迎季后赛300场里程碑 前十榜唯一现役球员

历史第一!詹姆斯迎季后赛300场里程碑 前十榜唯一现役球员

醉卧浮生
2026-05-08 09:18:21
泰康人寿“全国一姐”被抓,用“庞氏骗局”啃噬30名客户近4亿

泰康人寿“全国一姐”被抓,用“庞氏骗局”啃噬30名客户近4亿

听心堂
2026-05-07 17:35:22
缺德到这种地步,已经不是讽刺的问题了!

缺德到这种地步,已经不是讽刺的问题了!

胖胖说他不胖
2026-05-08 08:55:19
190元榴莲遭仅退款,商家驱车1600公里找买家:翻遍垃圾桶找证据,派出所立案

190元榴莲遭仅退款,商家驱车1600公里找买家:翻遍垃圾桶找证据,派出所立案

潇湘晨报
2026-05-07 23:12:22
网传山西大同订婚强奸案男主出狱后发文:一天刑期未减,因我始终没有认罪

网传山西大同订婚强奸案男主出狱后发文:一天刑期未减,因我始终没有认罪

互联网大观
2026-05-07 18:16:26
深圳女环卫工遭拖拽殴打!坚决拒和解,男子身份曝光,原因太荒唐

深圳女环卫工遭拖拽殴打!坚决拒和解,男子身份曝光,原因太荒唐

做一个合格的吃瓜群众
2026-05-08 07:03:36
毁三观!老大爷数次猥亵小米汽车事件疯传!车身布满J斑残留

毁三观!老大爷数次猥亵小米汽车事件疯传!车身布满J斑残留

魔都囡
2026-05-08 09:57:03
MVP牺牲霍姆格伦22+9+3+4+2,詹皇一战3纪录难救主,雷霆2-0湖人

MVP牺牲霍姆格伦22+9+3+4+2,詹皇一战3纪录难救主,雷霆2-0湖人

钉钉陌上花开
2026-05-08 12:23:56
36岁名校海归博士求职无门:不上班最难受的不是没钱,是精神失重

36岁名校海归博士求职无门:不上班最难受的不是没钱,是精神失重

三言四拍
2026-05-08 09:01:06
浏阳烟花厂爆炸涉事企业多次被查出隐患、违规行为反复出现

浏阳烟花厂爆炸涉事企业多次被查出隐患、违规行为反复出现

极目新闻
2026-05-08 09:12:51
深圳一居民区现长约一米八的眼镜蛇,当时正在后厨偷吃鸡蛋!店主:“蛇是楼上掉下来的”

深圳一居民区现长约一米八的眼镜蛇,当时正在后厨偷吃鸡蛋!店主:“蛇是楼上掉下来的”

广东吃喝玩乐
2026-05-08 12:04:37
外甥被赶出台企,顽固“台独”分子破防了

外甥被赶出台企,顽固“台独”分子破防了

枢密院十号
2026-05-07 19:41:09
美媒称美军袭击伊朗南部多地

美媒称美军袭击伊朗南部多地

财联社
2026-05-08 04:58:07
明星套现离场,留下85亿窟窿,华谊兄弟被谁“抽”干了?

明星套现离场,留下85亿窟窿,华谊兄弟被谁“抽”干了?

帅真商业
2026-05-06 21:23:01
2026-05-08 12:35:00
硅屿手记
硅屿手记
有态度网友ytd
3670文章数 19关注度
往期回顾 全部

科技要闻

追赶星舰:中国商业火箭离SpaceX有多远?

头条要闻

女子网购发现所在街道被"拉黑" 商家:"白嫖"的人太多

头条要闻

女子网购发现所在街道被"拉黑" 商家:"白嫖"的人太多

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

黄子佼获缓刑4年,无需入狱服刑

财经要闻

一觉醒来,美伊又打起来了

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

教育
旅游
房产
手机
时尚

教育要闻

北京市2026年高招工作规定出炉!

旅游要闻

河南驻马店驿城区:深耕文旅供给 释放消费活力

房产要闻

豪掷6.8亿拿地!何猷君大手笔投资三亚!

手机要闻

红魔11S Pro定档5月18日发布:支持水冷+风冷双散热

今年母亲节,和妈妈一起变漂亮

无障碍浏览 进入关怀版