Android 16'da kritik kriz: Google, bilinen VPN açığını kapatmayı reddetti!
Android'in en güvenli savunma mekanizması çöküyor: "Her Zaman Açık VPN" modunda bile IP sızıntısına yol açan güvenlik açığına Google müdahale etmeyeceğini açıkladı.
Android 16 işletim sisteminde, "Her Zaman Açık VPN" korumasını tamamen işlevsiz kılan kritik bir güvenlik açığı keşfedildi. Kullanıcıların gerçek IP adresini açığa çıkaran zafiyete karşı Google'ın yamama yapmayacağını açıklaması teknoloji dünyasında şok etkisi yarattı.
Android dünyası, milyarlarca kullanıcının gizliliğini doğrudan tehdit eden ciddi bir güvenlik skandalıyla çalkalanıyor. Yeni nesil Android 16 işletim sisteminde tespit edilen teknik bir hata, cihazlarda aktif olan VPN tünellerinin tamamen baypas edilmesine yol açıyor. Güvenlik uzmanları, kötü niyetli uygulamaların bu açığı kullanarak kullanıcıların gerçek ağ kimliklerini kolayca deşifre edebileceğini belirtiyor.
"Bağlantıyı Engelle" Seçeneği Bile Çaresiz Kalıyor
Normal şartlarda VPN yazılımları, internet trafiğini şifreli bir tünelden geçirerek gerçek IP adresini gizliyor. Android sisteminde yer alan "Her Zaman Açık VPN" ve "VPN Olmadan Bağlantıları Engelle" modları ise bu tünel koptuğunda interneti tamamen keserek sızıntıları önlemek için tasarlandı.
Ancak keşfedilen yeni zafiyet, tüm bu koruma duvarlarını aşmayı başarıyor. Android 16 üzerinde çalışan herhangi bir uygulama, işletim sistemindeki hatayı suistimal ederek belirli veri paketlerini VPN tünelinin dışından, yani şifresiz olarak gönderebiliyor. Bu durum, kullanıcının gerçek IP adresinin ve konumunun anında sızmasına neden oluyor.
Mullvad ve GrapheneOS Harekete Geçti
Gizlilik odaklı popüler VPN sağlayıcısı Mullvad, hatanın tek bir uygulamaya özel olmadığını, Android 16 mimarisindeki bir sorun nedeniyle tüm VPN çözümlerini etkilediğini doğrulayarak kullanıcılarına acil uyarı yayınladı.
Öte yandan, gizlilik merkezli bağımsız Android dağıtımı GrapheneOS ekibi, sorunun ciddiyetini görerek kendi kod tabanında açığı çok kısa sürede yamamayı başardı. GrapheneOS'un bu hamlesi, zafiyetin teknik olarak kolayca kapatılabileceğini kanıtladı.
Google Açığı Kapatmayı Reddetti, Kayıtları Gizledi
Olayın en çok tepki çeken kısmı ise Google'ın takındığı tavır oldu. Güvenlik araştırmacıları durumu resmi olarak Android Security Team (Android Güvenlik Ekibi) birimine raporladı. Ancak Google ekibi, açığa müdahale edilmeyeceğini ve herhangi bir düzeltme (yama) yayınlanmayacağını bildirdi.
Uzmanların ısrarı üzerine konu Android hata takip sisteminde yeniden tartışmaya açılsa da Google, ilgili hata kayıtlarını tamamen erişime kapatarak gizleme yoluna gitti. Teknoloji devinin, teknik olarak çözümü mümkün olan ve kullanıcıları devlet gözetimi ile siber saldırılara açık hale getiren bu sızıntıyı neden kasıtlı olarak düzeltmediği ise henüz bilinmiyor.
