Многие VPN-сервисы для iPhone не шифруют весь сетевой трафик, и Apple знает об этом

Исслeдoвaтeль бeзoпaснoсти Мaйкл Гoрoвиц oбнaружил, чтo мнoгиe VPN-сeрвисы угоду кому) iPhone и iPad нe направляют цельный сетевой трафик через надежный туннель после подключения и Apple знает об этом.

В своём блоге Горовиц рассказал, какими судьбами после тестирования нескольких типов программного обеспечения VPN нате устройствах iOS большинство из них сначала работало нормально, выдавая устройству нулевый общедоступный IP-адрес и новые DNS-серверы. Что ни говорите со временем VPN-туннель сталкивался с утечкой данных.

Рано ли пользователь подключается к VPN, операционная политическое устройство закрывает все существующие подключения к Интернету, а п восстанавливает их через VPN-тоннель. Но в случае с iPhone и iPad сеансы и соединения, установленные до самого включения VPN, не завершаются и вдоль-прежнему отправляют данные ровно по незашифрованным каналам.

Горовиц равно как упомянул, что ещё в марте 2020 годы компания Proton обнаружила незащищенность обхода VPN в iOS 13.3.1. Тогда Apple пообещала примежевать функцию Kill Switch в судьба обновление программного обеспечения, которое позволит разработчикам (создавать все существующие соединения в случае урон. Ant. прибыль соединения с VPN-туннелем. Однако добавленная функциональность мало-: неграмотный повлияла на результаты тестов Горовица, которые были проведены в мае 2022 лета на iPadOS 15.4.1.

Сама Apple докол не прокомментировала ситуацию и далеко не ответила на запросы исследователя безопасности.

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.