Zamknij reklame

W systemie operacyjnym iOS 13.3.1 i nowszych wersjach pojawia się poważna luka związana z łączeniem się z sieciami VPN. Luka ta uniemożliwia szyfrowanie całego ruchu sieciowego. Na błąd wskazał ProtonVPN, który również jako pierwszy go odkrył. Luka, o której mowa, pozwala ominąć szyfrowanie VPN, potencjalnie naruszyć bezpieczeństwo danych użytkownika, a także udostępnić adres IP użytkownika.

Nie tylko w systemie operacyjnym iOS i iPadOS, w przypadku aktywacji połączenia VPN należy zakończyć wszystkie inne połączenia sieciowe i przywrócić połączenie w postaci zaszyfrowanej. Jednak ze względu na błąd, który po raz pierwszy pojawił się w iOS 13.3.1 i nie został jeszcze naprawiony, ta procedura nie ma miejsca podczas łączenia się z VPN. Zamiast kończyć wszystkie połączenia i ponownie je uruchamiać w formie zaszyfrowanej, niektóre połączenia pozostają otwarte, umożliwiając połączeniom sieciowym ominięcie szyfrowania VPN. Przy takich niezabezpieczonych połączeniach mogą zostać ujawnione dane oraz adres IP użytkownika, a tym samym jego potencjalna identyfikacja. Według ProtonVPN użytkownicy w krajach, w których obywatele są monitorowani i łamane są ich prawa, również są zagrożeni z powodu tego błędu.

Tylko niektóre procesy z krótkotrwałymi połączeniami „zachowują się” w sposób opisany powyżej. Jednym z nich jest na przykład system powiadomień push od Apple. Niestety, twórcy aplikacji i narzędzi VPN nie mogą nic zrobić w sprawie wyżej wymienionego błędu. Użytkownicy nie mają innego wyjścia, jak tylko ręcznie zakończyć i ponownie włączyć wszystkie połączenia sieciowe. Robią to poprzez aktywację trybu samolotowego, który dezaktywują ponownie po połączeniu z VPN. Aktywacja trybu samolotowego natychmiast i całkowicie zakończy wszystkie trwające połączenia. Następnie jest on przywracany w postaci zaszyfrowanej po aktywacji VPN. Opisane rozwiązanie jest obecnie jedynym sposobem poradzenia sobie z tym błędem. Apple podobno jest świadomy tej luki, więc jest prawdopodobne, że użytkownicy zobaczą poprawkę w jednej z kolejnych aktualizacji iOS.

.