Isara ang ad

Ang isang seryosong kahinaan na nauugnay sa pagkonekta sa mga VPN network ay lumalabas sa operating system na iOS 13.3.1 at mas bago. Pinipigilan ng kahinaang ito ang lahat ng trapiko sa network na ma-encrypt. Ang bug ay itinuro ng ProtonVPN, na siya ring unang nakatuklas nito. Ang kapintasan na pinag-uusapan ay nagbibigay-daan sa pag-bypass sa VPN encryption, na posibleng makompromiso ang seguridad ng data ng user, at pagbabahagi din ng IP address ng user.

Hindi lamang sa operating system ng iOS at iPadOS, sa kaso ng pag-activate ng koneksyon sa VPN, dapat na wakasan ang lahat ng iba pang koneksyon sa network at ibalik ang koneksyon sa isang naka-encrypt na form. Gayunpaman, dahil sa isang bug na unang lumitaw sa iOS 13.3.1 at hindi pa naaayos, ang pamamaraang ito ay hindi nangyayari kapag kumokonekta sa isang VPN. Sa halip na wakasan ang lahat ng koneksyon at i-restart ang mga ito na naka-encrypt, nananatiling bukas ang ilang koneksyon, na nagpapahintulot sa mga koneksyon sa network na laktawan ang VPN encryption. Sa ganitong mga hindi secure na koneksyon, ang data at ang IP address ng user ay maaaring mahayag, at sa gayon din ang kanilang potensyal na pagkakakilanlan. Ayon sa ProtonVPN, ang mga gumagamit sa mga bansa kung saan ang mga mamamayan ay sinusubaybayan at ang kanilang mga karapatan ay nilalabag ay nasa panganib din dahil sa bug na ito.

Ang ilang partikular na proseso lang na may panandaliang koneksyon ang "kumikilos" sa mahinang paraan na inilarawan sa itaas. Ang isa sa mga ito ay, halimbawa, ang push notification system mula sa Apple. Sa kasamaang palad, walang magagawa ang VPN app at tool makers tungkol sa nabanggit na error. Walang pagpipilian ang mga user kundi manu-manong tapusin at muling paganahin ang lahat ng koneksyon sa network. Ginagawa nila ito sa pamamagitan ng pag-activate ng Airplane mode, na kanilang idi-deactivate muli pagkatapos kumonekta sa isang VPN. Ang pag-activate ng Airplane mode ay agad at ganap na magwawakas sa lahat ng patuloy na koneksyon. Pagkatapos ay ibabalik ito sa isang naka-encrypt na form pagkatapos ma-activate ang VPN. Ang inilarawang solusyon ay kasalukuyang ang tanging paraan upang harapin ang error na ito. Alam na alam ng Apple ang kahinaan, kaya malamang na makakita ang mga user ng pag-aayos sa isa sa mga susunod na update sa iOS.

.