Kesalahan iOS mengalihkan enkripsi VPN, menampilkan informasi pengguna

Catatan: Dalam topik berikutnya yang akan Anda baca, Anda akan mempelajari tentang: Kesalahan iOS mengalihkan enkripsi VPN, menampilkan informasi pengguna

Kerentanan di iOS 13.3.1 dan lebih baru, jaringan pribadi virtual (VPN) yang mencegah enkripsi semua klaim lalu lintas jaringan ProtonVPN, telah menemukan kekurangan.

Kerentanan ini memungkinkan koneksi Internet melewati enkripsi VPN, kemungkinan mengekspos data pengguna dan berbagi alamat IP pengguna.

Saat membuat koneksi VPN, iOS menutup semua koneksi jaringan, menghubungkan ke VPN, dan memulai ulang proses jaringan dengan enkripsi VPN. Karena bug di iOS 13.3.1 atau lebih baru, bukan itu yang terjadi.

Alih-alih mengakhiri semua koneksi jaringan dan memulai ulang dengan enkripsi, iOS membuat semua koneksi jaringan yang ada tetap terbuka. Ini memungkinkan koneksi jaringan terbuka untuk mem-bypass enkripsi VPN.

Hanya koneksi jaringan yang dibuat setelah VPN dienkripsi.

Koneksi tidak aman ini dapat mengekspos data pengguna dan alamat IP mereka, keduanya dapat digunakan untuk mengidentifikasi dan menemukan pengguna.

Itu juga dapat mengungkapkan server target dan dapat membukanya untuk menyerang. “Orang-orang yang paling berisiko terhadap pelanggaran keamanan ini adalah orang-orang di negara-negara di mana pengawasan dan pelanggaran hak-hak sipil biasa terjadi,” kata ProtonVPN.

Sebagian besar koneksi yang tidak terenkripsi ini akan berakhir dan tersambung kembali melalui VPN, tetapi beberapa akan terus dan terus berkomunikasi di luar VPN selama berjam-jam.

Notifikasi ApplePush adalah contoh proses yang tidak menutup secara otomatis saat koneksi VPN dimulai, kata ProtonVPN.

Aplikasi VPN tidak mungkin melakukan apa-apa tentang kesalahan ini karena Apple jangan izinkan aplikasi VPN mematikan koneksi jaringan yang ada. Sebagai gantinya, pengguna VPN harus secara manual menonaktifkan semua koneksi jaringan dengan mengaktifkan Mode Pesawat dan kemudian mematikannya setelah tersambung ke VPN.

Dengan mengaktifkan/menonaktifkan Mode Pesawat, daya pengguna akan mematikan semua proses jaringan dan kemudian memulai kembali di terowongan terenkripsi VPN.

Karena ini adalah bug di iOS, pengguna harus menunggu Apple untuk mengeluarkan catatan. Perusahaan dilaporkan mengetahui masalahnya dan sedang mencari cara untuk menyelesaikannya.

VPN yang disarankan

    NordVPN 3-Langganan Anda $125,64 ExpressVPN $60,67/Bulan

Pos terkait

Back to top button