Hirdetés bezárása

A VPN-hálózatokhoz való csatlakozással kapcsolatos komoly sebezhetőség jelenik meg az iOS 13.3.1 és újabb operációs rendszerben. Ez a biztonsági rés megakadályozza az összes hálózati forgalom titkosítását. A hibára a ProtonVPN hívta fel a figyelmet, amely szintén elsőként fedezte fel. A szóban forgó hiba lehetővé teszi a VPN-titkosítás megkerülését, potenciálisan veszélyeztetve a felhasználói adatok biztonságát, valamint a felhasználó IP-címének megosztását.

Nem csak iOS és iPadOS operációs rendszerben, VPN kapcsolat aktiválása esetén minden más hálózati kapcsolatot meg kell szüntetni és a kapcsolatot titkosított formában visszaállítani. Egy hiba miatt azonban, amely először az iOS 13.3.1-ben jelent meg, és még nem javították ki, ez az eljárás nem történik meg VPN-hez való csatlakozáskor. Az összes kapcsolat megszakítása és titkosított újraindítása helyett néhány kapcsolat nyitva marad, így a hálózati kapcsolatok megkerülhetik a VPN-titkosítást. Az ilyen nem biztonságos kapcsolatoknál az adatok és a felhasználó IP-címe feltárulhat, így azok esetleges azonosítása is. A ProtonVPN szerint az olyan országok felhasználóit is veszélyezteti ez a hiba, ahol megfigyelik az állampolgárokat, és megsértik jogaikat.

Csak bizonyos, rövid életű kapcsolatokkal rendelkező folyamatok "viselkednek" a fent leírt sebezhető módon. Az egyik ilyen például az Apple push értesítési rendszere. Sajnos a VPN-alkalmazások és az eszközök gyártói nem tehetnek semmit a fent említett hibáért. A felhasználóknak nincs más választásuk, mint manuálisan megszakítani és újra engedélyezni az összes hálózati kapcsolatot. Ezt úgy teszik meg, hogy aktiválják a Repülőgép módot, amelyet a VPN-hez való csatlakozás után ismét deaktiválnak. A Repülőgép mód aktiválása azonnal és teljesen megszakítja az összes folyamatban lévő kapcsolatot. Ezt követően a VPN aktiválása után titkosított formában visszaállításra kerül. A leírt megoldás jelenleg az egyetlen módja ennek a hibának a kezelésére. Az Apple állítólag tisztában van a sérülékenységgel, így valószínű, hogy a felhasználók a következő iOS-frissítések valamelyikében látni fogják a javítást.

.