Blog de Joselito

Fugas DNS en Android

Recientemente, y haciendo honor a su transparencia, la compañía de VPN Mullvad ha publicado un artículo en su Blog sobre un problema reportado respecto a fugas DNS en Android. ¿Qué significa esto?. No tanto como parece pero sí para quienes dependan de cierta privacidad importante en sus países y corran peligro, ya que usar una VPN puede no ser tan privado o seguro.

El problema debe resolverse en el sistema operativo Android, aunque solo suele afectar a ciertas aplicaciones (sobre todo de Google, como el navegador Chrome) pero por desgracia también a la hora de cambiar de servidor o al desconectar/conectar a la VPN o al momento de ir a conectarse. Esto ya es algo diferente e importante.

Podría minimizarse al tener otro servidor DNS aparte a la hora de conectar/desconectar por seguridad y eso es lo que hará Mullvad en una próxima versión. ¿Es solución final a este problema?: NO, pero lo minimiza bastante. Como dije antes: también evitar algunas apps.

Nos queda que Google pueda parchear este problema de seguridad, ya que fiarse del servicio VPN de Android (Bloquear conexiones sin VPN) no funciona tal como debería.

Anteriormente he compartido una forma de bloquear conexiones a red de muchas apps del sistema android precisamente usando la app de VPN de Mullvad, por lo que no es tan precisa como parecía. Pero de todas formas también había que evitar esta opción a veces para actualizar apps del sistema o el mismo sistema, por lo que tampoco es un problema tan grave ni era tan definitivo el evitar siempre estas apps en sus conexiones a red. Al menos para mi no es grave pero entiendo que es algo a solucionar.

Veremos qué tal la próxima actualización de Mullvad al respecto.

Os dejo con enlace al artículo de Mullvad:

DNS traffic can leak outside the VPN tunnel on Android