Исслeдoвaтeль бeзoпaснoсти Мaйкл Гoрoвиц oбнaружил, чтo мнoгиe VPN-сeрвисы угоду кому) iPhone и iPad нe направляют цельный сетевой трафик через надежный туннель после подключения и Apple знает об этом.
В своём блоге Горовиц рассказал, какими судьбами после тестирования нескольких типов программного обеспечения VPN нате устройствах iOS большинство из них сначала работало нормально, выдавая устройству нулевый общедоступный IP-адрес и новые DNS-серверы. Что ни говорите со временем VPN-туннель сталкивался с утечкой данных.
Рано ли пользователь подключается к VPN, операционная политическое устройство закрывает все существующие подключения к Интернету, а п восстанавливает их через VPN-тоннель. Но в случае с iPhone и iPad сеансы и соединения, установленные до самого включения VPN, не завершаются и вдоль-прежнему отправляют данные ровно по незашифрованным каналам.
Горовиц равно как упомянул, что ещё в марте 2020 годы компания Proton обнаружила незащищенность обхода VPN в iOS 13.3.1. Тогда Apple пообещала примежевать функцию Kill Switch в судьба обновление программного обеспечения, которое позволит разработчикам (создавать все существующие соединения в случае урон. Ant. прибыль соединения с VPN-туннелем. Однако добавленная функциональность мало-: неграмотный повлияла на результаты тестов Горовица, которые были проведены в мае 2022 лета на iPadOS 15.4.1.
Сама Apple докол не прокомментировала ситуацию и далеко не ответила на запросы исследователя безопасности.