image

Vpn-dienst Mullvad waarschuwt voor lekken dns-verzoeken op Android

vrijdag 3 mei 2024, 16:44 door Redactie, 16 reacties

Vpn-dienst Mullvad waarschuwt gebruikers op Android voor een probleem waarbij hun dns-verzoeken kunnen lekken, wat volgens de dienst ernstige privacygevolgen kan hebben. In het dns-verzoek staat bijvoorbeeld welke website een gebruiker wil bezoeken. Informatie die normaal juist via de vpn-dienst wordt afgeschermd.

Het dns-lek doet zich voor zover bekend in twee situaties voor. Wanneer het Mullvad-vpn actief is en er geen dns-server is ingesteld, kan het dns-verzoek lekken. Ook wanneer de vpn-app de vpn-tunnel opnieuw configureert of stopt/crasht kan dit gebeuren. Mullvard stelt dat het probleem in Android zelf ligt en alleen een bepaald aantal apps raakt. Welke andere apps dit zijn is niet bekendgemaakt.

Daarbij maakt het in het geval van Mullvad niet uit of de opties 'Always-on VPN' en 'Block connections without VPN' wel of niet staan ingeschakeld. Het lekken van dns-verzoeken doet zich op meerdere Androidversies voor. Mullvad zegt aan een oplossing te werken die zeer binnenkort zou moeten verschijnen. Daarnaast is het probleem ook bij Google gemeld.

Reacties (16)
03-05-2024, 17:16 door Anoniem
Credits moeten toch echt naar de GrapheneOS community gaan waar dit als eerste is opgemerkt:
https://github.com/GrapheneOS/os-issue-tracker/issues/3443
https://grapheneos.social/@GrapheneOS/112316307560525598
03-05-2024, 17:22 door Anoniem
Doe eens een DNS leaktest: https://browserleaks.com/dns
03-05-2024, 20:42 door Anoniem
Dat Android DNS verzoeken doet waar het niet moest heb ik hier IPV6 naar buiten uitgezet. Dank je Android die elk gaatje opzoekt die het kan vinden om naar huis te bellen.
03-05-2024, 22:01 door Anoniem
Door Anoniem: Credits moeten toch echt naar de GrapheneOS community gaan waar dit als eerste is opgemerkt:
https://github.com/GrapheneOS/os-issue-tracker/issues/3443
https://grapheneos.social/@GrapheneOS/112316307560525598
Top! Bedankt voor de info!
04-05-2024, 10:43 door Anoniem
Door Anoniem: Doe eens een DNS leaktest: https://browserleaks.com/dns

Op de pagina staat een link: "Hide Your IP AddressDNS Leak Test".
Als je daar de muispointer op zet lijkt de link te gaan naar https://browserleaks.com/vpn
Echter als je er op klikt komt de link uit op https://go.nordvpn.net/.........
Niet integer.
Dus hoe betrouwbaar is https://browserleaks.com dan?
04-05-2024, 11:04 door Anoniem
Door Anoniem:
Door Anoniem: Doe eens een DNS leaktest: https://browserleaks.com/dns

Op de pagina staat een link: "Hide Your IP AddressDNS Leak Test".
Als je daar de muispointer op zet lijkt de link te gaan naar https://browserleaks.com/vpn
Echter als je er op klikt komt de link uit op https://go.nordvpn.net/.........
Niet integer.
Dus hoe betrouwbaar is https://browserleaks.com dan?
Op de site van Mullvad zelf is eveneens een leaktest, die is ook iets duidelijker moet ik zeggen.
04-05-2024, 16:04 door Anoniem
Hoe weten we of mullvad geen CIA is?
04-05-2024, 19:08 door Anoniem
Door Anoniem: Hoe weten we of mullvad geen CIA is?

is niet verifeerbaar, kan een honeypot zijn maarja als je paranoia ben beter russische proxy gebruiken
04-05-2024, 20:52 door Anoniem
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?

is niet verifeerbaar, kan een honeypot zijn maarja als je paranoia ben beter russische proxy gebruiken

Weet iemand trouwens een goede Russische VPN provider?
05-05-2024, 02:14 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?

is niet verifeerbaar, kan een honeypot zijn maarja als je paranoia ben beter russische proxy gebruiken

Weet iemand trouwens een goede Russische VPN provider?
Hoe weet je of dat geen FSB is? Als je dan toch paranoïde bent is lijkt het me vrij dom om Russische beïnvloeding als afwezig of onschuldig te beschouwen.
05-05-2024, 09:17 door Anoniem
Door Anoniem: Hoe weten we of mullvad geen CIA is?
Voor echt veilige sessies kan men inderdaad beter TOR of I2P gebruiken, daar geldt alleen wel; laat geen persoonlijke informatie achter, dus log nooit in op persoonlijke accounts via TOR, etc.
VPN's komt neer op vertrouwen van de desbetreffende dienst, maar als men zijn/haar ISP nóg minder vertrouwt dan is het best een adequate oplossing.
Daarnaast os het best onmisbaar als men op openbare hotspots wil internetten, als de hotspot een honeypot blijkt te zijn is men beter af met een VPN.
05-05-2024, 19:01 door Anoniem
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?
Voor echt veilige sessies kan men inderdaad beter TOR of I2P gebruiken, daar geldt alleen wel; laat geen persoonlijke informatie achter, dus log nooit in op persoonlijke accounts via TOR, etc.
VPN's komt neer op vertrouwen van de desbetreffende dienst, maar als men zijn/haar ISP nóg minder vertrouwt dan is het best een adequate oplossing.
Daarnaast os het best onmisbaar als men op openbare hotspots wil internetten, als de hotspot een honeypot blijkt te zijn is men beter af met een VPN.

"onmisbaar als men op openbare hotspots wil internetten"
Lekker achterhaald en mooi VPN verkoop praatje. Tegenwoording hebben we HTTPS en HSTS.
05-05-2024, 21:46 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?
Voor echt veilige sessies kan men inderdaad beter TOR of I2P gebruiken, daar geldt alleen wel; laat geen persoonlijke informatie achter, dus log nooit in op persoonlijke accounts via TOR, etc.
VPN's komt neer op vertrouwen van de desbetreffende dienst, maar als men zijn/haar ISP nóg minder vertrouwt dan is het best een adequate oplossing.
Daarnaast os het best onmisbaar als men op openbare hotspots wil internetten, als de hotspot een honeypot blijkt te zijn is men beter af met een VPN.

"onmisbaar als men op openbare hotspots wil internetten"
Lekker achterhaald en mooi VPN verkoop praatje. Tegenwoording hebben we HTTPS en HSTS.

DNS verzoeken zullen gelekt worden. VPN altijd handig
05-05-2024, 23:01 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?
Voor echt veilige sessies kan men inderdaad beter TOR of I2P gebruiken, daar geldt alleen wel; laat geen persoonlijke informatie achter, dus log nooit in op persoonlijke accounts via TOR, etc.
VPN's komt neer op vertrouwen van de desbetreffende dienst, maar als men zijn/haar ISP nóg minder vertrouwt dan is het best een adequate oplossing.
Daarnaast os het best onmisbaar als men op openbare hotspots wil internetten, als de hotspot een honeypot blijkt te zijn is men beter af met een VPN.

"onmisbaar als men op openbare hotspots wil internetten"
Lekker achterhaald en mooi VPN verkoop praatje. Tegenwoording hebben we HTTPS en HSTS.

Mhh, ja en nee; ja, we hebben HTTPS en HTST, en het gebruik van TOR is sowieso beter dan een VPN, en nee, het was geen verkoop praatje. (-:
Maar er zijn best bepaalde usecases handig zijn voor het gebruik van een VPN, soms zijn er verbindingen en protocols die geen gebruik maken HTTPS, ook over openbare hotspots, dus toch voel ik me veiliger met een VPN (+HTTPS) of nog liever TOR op een honeypot dan alleen een HTTPS verbinding, dan kan iemand mijn DNS verzoeken ook niet achterhalen.
Wel moet men de volste vertrouwen in een VPN leggen, daar hou ik inderdaad niet van nee.
Ik zou het niet voortdurend aanzetten tenzij ik mijn ISP totaal niet vertrouw.
06-05-2024, 12:34 door Anoniem
DNS Jumper v2 is ook wel handig in voorkomende gevallen.
Trouwens ook bij storingen op een bepaalde route.

Als je eens langs een bepaald continent wil koersen, ook wel handig, toch?

#laufer
09-05-2024, 10:15 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Hoe weten we of mullvad geen CIA is?
Voor echt veilige sessies kan men inderdaad beter TOR of I2P gebruiken, daar geldt alleen wel; laat geen persoonlijke informatie achter, dus log nooit in op persoonlijke accounts via TOR, etc.
VPN's komt neer op vertrouwen van de desbetreffende dienst, maar als men zijn/haar ISP nóg minder vertrouwt dan is het best een adequate oplossing.
Daarnaast os het best onmisbaar als men op openbare hotspots wil internetten, als de hotspot een honeypot blijkt te zijn is men beter af met een VPN.

"onmisbaar als men op openbare hotspots wil internetten"
Lekker achterhaald en mooi VPN verkoop praatje. Tegenwoording hebben we HTTPS en HSTS.

En dan hopen dat er geen gare DHCP server actief is op de hotspot infra.
https://www.theregister.com/2024/05/07/vpn_tunnelvision_dhcp/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.