Затвори оглас

Озбиљна рањивост у вези са повезивањем на ВПН мреже појављује се у оперативном систему иОС 13.3.1 и новијим. Ова рањивост спречава да се сав мрежни саобраћај шифрује. На грешку је указао ПротонВПН, који је и први открио. Грешка у питању омогућава заобилажење ВПН енкрипције, потенцијално угрожавајући безбедност корисничких података, а такође и дељење ИП адресе корисника.

Не само у иОС и иПадОС оперативном систему, у случају активације ВПН везе, све остале мрежне везе треба прекинути и везу вратити у шифрованом облику. Међутим, због грешке која се први пут појавила у иОС-у 13.3.1 и још увек није исправљена, ова процедура се не дешава приликом повезивања на ВПН. Уместо прекидања свих веза и поновног покретања шифрованих, неке везе остају отворене, омогућавајући мрежним везама да заобиђу ВПН шифровање. Са таквим небезбедним везама могу се открити подаци и ИП адреса корисника, а тиме и њихова потенцијална идентификација. Према ПротонВПН-у, корисници у земљама у којима се грађани надзиру и крше њихова права такође су у опасности због ове грешке.

Само се одређени процеси са краткотрајним везама „понашају“ на рањив начин описан горе. Један од њих је, на пример, систем пусх обавештења компаније Аппле. Нажалост, произвођачи ВПН апликација и алата не могу ништа да ураде у вези са грешком. Корисници немају другог избора осим да ручно прекину и поново омогуће све мрежне везе. Они то раде тако што активирају режим рада у авиону, који поново деактивирају након повезивања на ВПН. Активирање режима рада у авиону ће одмах и потпуно прекинути све текуће везе. Затим се враћа у шифрованом облику након што се ВПН активира. Описано решење је тренутно једини начин за решавање ове грешке. Аппле је наводно свестан рањивости, тако да је вероватно да ће корисници видети исправку у једном од следећих ажурирања иОС-а.

.