Une vulnérabilité au cœur d'Android expose l'adresse IP réelle des utilisateurs de VPN

Par Rédaction KUMBA 2 min de lecture 40 lectures
Une vulnérabilité au cœur d'Android expose l'adresse IP réelle des utilisateurs de VPN

Une faille de sécurité identifiée au sein du système Android compromet l'efficacité des réseaux privés virtuels (VPN) en exposant l'adresse IP réelle des utilisateurs. Ce défaut technique, lié à la gestion matérielle des paquets de données, permet à certaines applications de contourner les protections logicielles censées garantir l'anonymat de la connexion.

Le mécanisme de la fuite via la puce Wi-Fi

Le système Android utilise une fonction appelée NAT-T pour maintenir les connexions actives derrière des adresses IP partagées. Pour ce faire, il envoie régulièrement des paquets UDP, nommés keep-alive, sur le port 4500. Afin d'optimiser la consommation énergétique, le système délègue parfois cette tâche directement à la puce Wi-Fi de l'appareil. Lorsqu'une application malveillante sollicite l'envoi de ces paquets vers un serveur tiers, le trafic est émis directement par le matériel sans transiter par le tunnel VPN, rendant ainsi l'adresse IP réelle de l'utilisateur visible pour le destinataire.

Une vulnérabilité systémique indépendante des constructeurs

Les tests menés par le chercheur Armin Šupuk démontrent que cette faille n'est pas limitée à un fabricant spécifique. Des essais concluants sur un Google Pixel 8 Pro sous Android 16, ainsi que sur des terminaux Samsung et Nothing, confirment que le problème réside dans l'architecture même d'Android. Même lorsque l'option kill switch est activée au niveau du système pour bloquer toute connexion hors du tunnel VPN, le trafic généré par la puce Wi-Fi parvient à s'échapper, invalidant ainsi la protection attendue par l'utilisateur.

Les enjeux pour la confidentialité des données

Cette découverte souligne une limite critique dans l'isolation du trafic réseau sur les terminaux mobiles. La possibilité pour une application de forcer l'émission de paquets en dehors du tunnel sécurisé représente un risque majeur pour les utilisateurs s'appuyant sur les VPN pour protéger leur vie privée ou contourner des restrictions géographiques. À ce stade, la faille met en lumière une tension entre l'optimisation des ressources matérielles, comme l'économie de batterie par la puce Wi-Fi, et la rigueur des protocoles de sécurité logicielle.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.