Una vulnerabilitat de iOS prevé que les VPNs encripten tot el trànsit

Els sistemes operatius no són perfectes, Haurien de ser-ho, o al menys haurien d'evitar tenir problemes relacionats amb la seguretat. I a el parer acaben de descobrir una nova vulnerabilitat que afecta els sistemes operatius iOS 13.3.1 i posteriors, i el pitjor és que està relacionat amb l'ús de les VPNs, les quals podrien no estar funcionant correctament i iOS podria estar fent que no es encriptarà tot el trànsit que passa a través d'elles. Després del salt us donem tots els detalls d'aquest nou problema de sistema operatiu per a dispositius mòbils d'Apple.

Ho han demostrat els nois de Bleeping Computer en la captura que veieu a l'inici d'aquest post de l'app Proton VPN. La vulnerabilitat afecta que iOS no estaria acabant totes les connexions anteriors a l'activació de la connexió VPN, Així aquestes seguirien sense passar pel túnel generat per la VPN i per tant no estarien sota la protecció de la mateixa. El problema és que això és transparent per a l'usuari, i per tant aquest no es donaria compte que la seva connexió no estaria sent xifrada per aquesta VPN. És un error de iOS ja que per exemple les notificacions Push es tanquen automàticament quan el sistema es connecta a una VPN, Un funcionament normal que denota que es cancel·len les connexions prèvies per forçar-les a passar a través de la VPN.

Una fallada que sens dubte ha de solucionar Apple a causa que les VPN no tenen el "poder" d'evitar aquesta mal funcionament i forçar totes les connexions a passar a través d'ella. Apple als el parer està a l'tant d'aquest problema i segurament llanci una correcció pròximament. Així que en aquests temps que tant es fan servir les VPNs per teletreballar esperem que llancin aquesta correcció aviat, us mantindrem informats ...


Segueix-nos a Google News

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.