연구자는 Android 일반 앱이 하드웨어 NAT 연결 유지 기능을 이용해 VPN 밖으로 고정 UDP 패킷을 보내 실제 접속 IP를 노출할 수 있음을 Wi-Fi에서 확인했습니다. 루팅이나 민감한 권한 없이 가능하지만 임의의 파일이나 통신 내용 전체를 빼내는 방식은 아니며 셀룰러 동작은 미검증입니다. GrapheneOS가 대응 중이지만 수정 작업과 배포 완료는 다릅니다. Mullvad는 제안된 슬롯 점유 완화책의 효과를 보장할 수 없어 제공하지 않겠다고 밝혔습니다.
Tech로 돌아가기
Tech
Android 연결 유지 패킷, VPN 차단 우회 확인
VPN 설정만으로 모든 경로가 보호된다고 가정하지 말고 앱 신뢰성과 시스템 수정 여부를 확인해야 합니다.