Android 16: VPN-Sperrmodus lässt echte IPs durch – Google patcht nicht
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Android 16 kann den VPN-Sperrmodus aushebeln und Nutzern trotz aktivierter Privatsphärenregeln echte IP-Adressen offenbaren. Kritische Ursache ist ein QUIC-Beendigungsmechanismus im ConnectivityManager, der unter bestimmten Bedingungen vom Systemdienst vermittelt wird. Während Sicherheitsforscher einen Patch verlangen, zögern Googles Reaktionen offenbar, was Druck auf die gesamte Android-Ă–kosystem-Sicherheit auslöst. Drittanbieter liefern bereits […]


#Sophos