Luka w systemie iOS uniemożliwia sieciom VPN szyfrowanie całego ruchu

Systemy operacyjne nie są doskonałePowinni, a przynajmniej powinni unikać problemów związanych z bezpieczeństwem. I najwyraźniej właśnie odkryli plik nowa luka który ma wpływ na systemy operacyjne iOS 13.3.1 i nowsze, a najgorsze jest to, że wiąże się z korzystaniem z VPNs, które mogą nie działać poprawnie, a system iOS może powodować, że cały ruch przez nie przechodzący nie jest szyfrowany. Po skoku podajemy wszystkie szczegóły tego nowego problemu systemu operacyjnego dla urządzeń mobilnych Apple.

Chłopaki z Bleeping Computer pokazali to na zrzucie ekranu, który widzisz na początku tego postu z aplikacji Proton VPN. Luka ta wpływa na to, że system iOS nie przerywałby wszystkich połączeń przed aktywacją połączenia VPN, więc te będą kontynuowane bez przechodzenia przez tunel generowane przez VPN i dlatego nie byłyby przez nią chronione. Problem polega na tym, że jest to przezroczyste dla użytkownika i dlatego nie zdawałby sobie sprawy, że jego połączenie nie byłoby szyfrowane przez tę sieć VPN. Jest to błąd iOS, ponieważ na przykład Powiadomienia push są zamykane automatycznie, gdy system łączy się z VPN, normalna operacja, która oznacza, że ​​poprzednie połączenia są anulowane, aby zmusić je do przejścia przez VPN.

Błąd, który Apple niewątpliwie musi naprawić, ponieważ Sieci VPN nie mają „mocy”, aby zapobiec tej awarii i wymuszać przechodzenie przez nią wszystkich połączeń. Wydaje się, że Apple zdaje sobie sprawę z tego problemu i prawdopodobnie wkrótce wyda poprawkę.. A więc w dzisiejszych czasach do tego, do czego przyzwyczajeni są VPN telepraca miejmy nadzieję, że wkrótce udostępnią tę poprawkę, będziemy Cię informować ...


Obserwuj nas w Wiadomościach Google

Zostaw swój komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

*

*

  1. Odpowiedzialny za dane: AB Internet Networks 2008 SL
  2. Cel danych: kontrola spamu, zarządzanie komentarzami.
  3. Legitymacja: Twoja zgoda
  4. Przekazywanie danych: Dane nie będą przekazywane stronom trzecim, z wyjątkiem obowiązku prawnego.
  5. Przechowywanie danych: baza danych hostowana przez Occentus Networks (UE)
  6. Prawa: w dowolnym momencie możesz ograniczyć, odzyskać i usunąć swoje dane.