Închide anunțul

O vulnerabilitate gravă legată de conectarea la rețele VPN apare în sistemul de operare iOS 13.3.1 și versiuni ulterioare. Această vulnerabilitate împiedică criptarea întregului trafic de rețea. Bug-ul a fost semnalat de ProtonVPN, care a fost și primul care l-a descoperit. Defectul în cauză permite ocolirea criptării VPN, compromițând potențial securitatea datelor utilizatorului și, de asemenea, partajarea adresei IP a utilizatorului.

Nu numai în sistemul de operare iOS și iPadOS, în cazul activării unei conexiuni VPN, toate celelalte conexiuni de rețea ar trebui să fie terminate și conexiunea restabilită într-o formă criptată. Cu toate acestea, din cauza unei erori care a apărut pentru prima dată în iOS 13.3.1 și care nu a fost încă remediată, această procedură nu are loc la conectarea la un VPN. În loc să se termine toate conexiunile și să le repornească criptate, unele conexiuni rămân deschise, permițând conexiunilor de rețea să ocolească criptarea VPN. Cu astfel de conexiuni nesecurizate, datele și adresa IP a utilizatorului pot fi dezvăluite și, prin urmare, și identificarea potențială a acestora. Potrivit ProtonVPN, utilizatorii din țările în care cetățenii sunt monitorizați și drepturile lor sunt încălcate sunt, de asemenea, expuși riscului din cauza acestui bug.

Doar anumite procese cu conexiuni de scurtă durată „se comportă” în modul vulnerabil descris mai sus. Unul dintre ele este, de exemplu, sistemul de notificare push de la Apple. Din păcate, aplicația VPN și producătorii de instrumente nu pot face nimic în legătură cu eroarea menționată mai sus. Utilizatorii nu au de ales decât să încheie și să reactiveze manual toate conexiunile la rețea. Ei fac acest lucru activând modul Avion, pe care îl dezactivează din nou după conectarea la un VPN. Activarea modului Avion va încheia imediat și complet toate conexiunile în curs. Acesta este apoi restaurat într-o formă criptată după ce VPN-ul este activat. Soluția descrisă este în prezent singura modalitate de a face față acestei erori. Apple este conștient de vulnerabilitate, așa că este probabil ca utilizatorii să vadă o remediere într-una dintre următoarele actualizări iOS.

.