Pinipigilan ng isang kahinaan sa iOS ang mga VPN mula sa pag-encrypt ng lahat ng trapiko

Ang mga operating system ay hindi perpektoDapat ay sila, o hindi bababa sa dapat nilang iwasan ang pagkakaroon ng mga isyu na nauugnay sa seguridad. At tila natuklasan lamang nila ang a bagong kahinaan nakakaapekto sa mga operating system Ang iOS 13.3.1 at mas bago, at ang pinakapangit na bagay na ito ay nauugnay sa paggamit ng mga VPNs, na maaaring hindi gumana nang maayos at ang iOS ay maaaring maging sanhi ng lahat ng trapiko na dumadaan sa kanila na hindi na-encrypt. Matapos ang pagtalon bibigyan ka namin ng lahat ng mga detalye ng bagong problema ng operating system para sa mga mobile device ng Apple.

Ipinakita ito ng mga lalaki mula sa B Sleeping Computer sa screenshot na nakikita mo sa simula ng post na ito mula sa Proton VPN app. Nakakaapekto ang kahinaan na hindi tatapusin ng iOS ang lahat ng mga koneksyon bago ang pagsasaaktibo ng koneksyon ng VPN, kaya't magpapatuloy ito nang hindi dumaan sa tunel nabuo ng VPN at samakatuwid ay hindi magiging sa ilalim ng proteksyon nito. Ang problema ay ito ay transparent para sa gumagamit, at samakatuwid ay hindi niya mapagtanto na ang kanyang koneksyon ay hindi mai-encrypt ng VPN na ito. Ito ay isang bug ng iOS dahil halimbawa Ang mga push notification ay awtomatikong isinara kapag kumonekta ang system sa isang VPN, isang normal na operasyon na nagsasaad na ang mga nakaraang koneksyon ay nakansela upang pilitin silang dumaan sa VPN.

Isang bug na walang alinlangan na dapat ayusin ng Apple dahil Ang mga VPN ay walang "lakas" upang maiwasan ang madepektong paggawa na ito at pilitin ang lahat ng mga koneksyon na dumaan dito. Lumilitaw na may kamalayan ang Apple sa isyung ito at malamang na maglabas ng isang pag-aayos sa lalong madaling panahon.. Kaya sa mga oras na ito kung magkano ang ginagamit ng mga VPN telework sana palabasin nila ang pag-aayos na ito sa lalong madaling panahon, itatago ka namin ...


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.