SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Уязвимости VLESS-клиентов и их влияние на Android VPN - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Уязвимости VLESS-клиентов и их влияние на Android VPN

      Главная
      —
      Блог
      —Уязвимости VLESS-клиентов и их влияние на Android VPN
      4 мая 2026 0:00
      Недавно выявлена уязвимость VLESS-клиентов, которая позволяет любому приложению на смартфоне узнать IP-адрес VPN-сервера даже при использовании сплит-туннелирования. Уязвимость связана с открытием локального SOCKS-прокси без защиты. Экспериментальный проект под названием TeapodStream, созданный для закрепления этой уязвимости, вызвал широкий резонанс в сообществе.

      Подробности

      Уязвимость VLESS-клиентов заключается в том, что их ядро открывает локальный SOCKS-прокси без какой-либо защиты. Это означает, что любое приложение на устройстве может обратиться к этому прокси и отправить пакет наружу, потенциально компрометируя безопасность VPN-соединения. Для демонстрации этой уязвимости был создан экспериментальный проект TeapodStream, который интегрирует xray-core и tun2socks. В рамках этого проекта локальный прокси был установлен на случайный порт и защищен динамическим паролем.

      Что делать

      Для защиты от подобных уязвимостей рекомендуется использовать механизмы многофакторной аутентификации (MFA) и шифрование на уровне транспорта (TLS), а также регулярно обновлять программное обеспечение и операционную систему, чтобы иметь последние исправления уязвимостей. Пользователям cũng рекомендуется быть осторожными при выборе VPN-клиентов и уделять внимание безопасности приложений, установленных на их устройствах. В заключение, выявление уязвимости VLESS-клиентов подчеркивает важность постоянной бдительности и усовершенствования механизмов безопасности в приложениях и сервисах, связанных с защитой данных.

      Источник: Хабр — Информационная безопасность

      Теги
      информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.