Các nhà nghiên cứu bảo mật cho biết VPN dành cho iOS bị lỗi bảo mật

VPN của bên thứ ba được tạo cho iPhone và iPad thường không định tuyến được tất cả lưu lượng truy cập mạng thông qua đường dẫn mạng an toàn sau khi được bật, điều mà Apple đã biết trong nhiều năm. Bài viết dưới đây của UNGDUNGDIENTHOAI.COM sẽ giới thiệu những vấn đề bị lỗi bảo mật nhé.

Các nhà nghiên cứu bảo mật cho biết VPN dành cho iOS bị lỗi bảo mật

Trong một bài đăng trên blog của Michael Horowitz, ông tiết lộ rằng sau khi thử nghiệm các loại phần mềm mạng riêng ảo (VPN) khác nhau trên thiết bị iOS, hầu hết chúng đều hoạt động tốt ngay lần đầu tiên, cung cấp cho thiết bị một địa chỉ IP công cộng mới và một máy chủ DNS mới. . cho chính thiết bị và gửi chúng. dữ liệu đến máy chủ VPN. Tuy nhiên, rò rỉ dữ liệu từ các kết nối mạng VPN theo thời gian.

Thông thường, khi người dùng kết nối với VPN, hệ điều hành sẽ đóng tất cả các kết nối Internet hiện có và sau đó thiết lập lại chúng thông qua kết nối mạng VPN. Đây không phải là những gì Horowitz quan sát thấy trong quá trình ghi nhật ký bộ định tuyến nâng cao. Thay vào đó, các phiên và kết nối được thiết lập trước khi kích hoạt VPN không kết thúc như mong đợi và dữ liệu có thể được gửi ra bên ngoài mạng VPN ngay cả khi đường dẫn mạng VPN đang hoạt động, khiến nó không được mã hóa và hiển thị với các ISP và các bên khác.

Horowitz cho biết phát hiện của ông được hỗ trợ bởi một báo cáo tương tự do công ty bảo mật Proton công bố vào tháng 3 năm 2020, trích dẫn lỗ hổng VPN bị bỏ qua trong iOS 13.3.

Theo Proton, Apple sẽ bổ sung tính năng Kill Switch trong bản cập nhật phần mềm trong tương lai, cho phép các nhà phát triển hủy tất cả các kết nối hiện có khi mạng VPN ngắt kết nối. Tuy nhiên, chức năng được thêm vào dường như không ảnh hưởng đến kết quả thử nghiệm của Horowitz được thực hiện vào tháng 5 năm 2022 trên iPadOS 15.4.1 bằng ứng dụng khách VPN của Proton.

Horowitz tiếp tục thử nghiệm với iOS 15.6 mới cài đặt và OpenVPN chạy giao thức WireGuard, nhưng iPad của anh ấy vẫn tiếp tục đưa ra yêu cầu đối với Dịch vụ web Apple và Amazon của anh ấy từ bên ngoài mạng được mã hóa.

Ứng dụng VPN

Như ArsTechnica đã chỉ ra, Proton đưa ra giải pháp cho vấn đề bật VPN, sau đó bật và tắt chế độ trên máy bay để tất cả lưu lượng truy cập mạng được chuyển hướng đến mạng VPN.

Tuy nhiên, trong khi Proton thừa nhận điều này không được đảm bảo thì Horowitz khẳng định rằng bản thân chế độ máy bay không đáng tin cậy và không nên được coi là giải pháp cho các vấn đề.

Bài viết Các nhà nghiên cứu bảo mật cho biết VPN dành cho iOS bị lỗi bảo mật đã xuất hiện đầu tiên vào ngày UNGDUNGDIENTHOAI.COM.



from UNGDUNGDIENTHOAI.COM https://ungdungdienthoai.com/cac-nha-nghien-cuu-bao-mat-cho-biet-vpn-danh-cho-ios-bi-loi-bao-mat/

Nhận xét

Bài đăng phổ biến từ blog này

Mẹo đơn giản này sẽ biến iPhone của bạn thành một thiên tài âm nhạc

Cách sửa lỗi xác minh ID Apple xuất hiện trên iPhone

Cách sửa lỗi một số danh bạ bị mất trên iPhone, iPad