- آخرین نسخه iOS همراه با اشکال تضعیف VPN است که از رمزگذاری داده های شبکه جلوگیری می کند.
- مشکل اینجاست که همه کاربرهای موجود هنگام تنظیم مجدد تنظیم نمی شوند. به سرور VPN متصل می شود.
- اپل هنوز این مشکل را منتشر نکرده است ، و راه حل های موجود 100٪ قابل اطمینان نیستند.
همه دستگاه های اپل که جدیدترین سیستم عامل iOS 13.4 را اجرا می کنند در برابر اشکال ثابت نشده مانع هستند. برنامه های VPN از رمزگذاری شبکه عبور می کنند به این معنی که تعداد زیادی آیفون و آیپد (در حال اجرا iOS v13.3.1 یا بالاتر) با استفاده از هر ابزار VPN شخص ثالث می توانند آدرس IP واقعی و ترافیک شبکه خود را در معرض دید عموم قرار دهند. ابتدا مشاور امنیتی ProtonVPN این مسئله را کشف کرد ، و او آن را با نمره CVSS v3.1 با امتیاز 5.3 ارزیابی کرد ، بنابراین به عنوان "متوسط" طبقه بندی می شود. این افشاگری اکنون می رسد ، 90 روز پس از آنکه به اپل گزارش شده است ، اما هنوز هیچ تصحیحی در این زمینه وجود ندارد.
سال گذشته ، ما یک آسیب پذیری در iOS را کشف کردیم که باعث می شود اتصالات برای دور زدن رمزگذاری VPN انجام شود. ما به اپل اطلاع داده ایم و اکنون می خواهیم جزئیات را به اشتراک بگذاریم تا بتوانید در امان بمانید. https://t.co/78v3Brispmociation19659007 معروف— ProtonVPN (ProtonVPN) 25 مارس 2020
مشکل در نحوه مدیریت iOS اتصالات اینترنت نهفته است ، زیرا با اتصال کاربران به یک VPN ، هیچ یک از این تنظیم مجدد نمی شوند. با قطع شدن اتصالات موجود ، این احتمال وجود دارد که ترافیک شبکه از تونل VPN عبور نکند ، حتی اگر پیوند با سرور VPN با موفقیت برقرار شد. بعضی از اتصالات فقط چند دقیقه طول می کشند ، اما برخی از آنها ممکن است ساعت ها قبل از تنظیم مجدد ادامه داشته باشند به این معنی است که شما ممکن است ساعاتی قبل با سرور VPN ارتباط برقرار کرده باشید ، اما ممکن است شما باشید IP شما را نشت می دهد و اطلاعات را در آنجا مرور می کند.
بدترین قسمت این نقص این است که ، در حالی که VPN ها از مشکل آگاهی دارند ، IOS نیست. t به برنامه های کاربردی امکان برقراری مجدد اتصالات شبکه موجود را می دهد. بنابراین ، هیچ مشکلی نمی تواند از فروشندگان برنامه های VPN حاصل شود. اپل پیشنهاد می کند که کاربران باید "VPN همیشه روشن" را مستقر کنند ، اما این مشکل در برنامه های شخص ثالث VPN حل نمی شود. تنها راه حل موقت در حال حاضر به شرح زیر است:
- به یک سرور VPN وصل شوید.
- حالت هواپیما را روشن کنید. با این کار تمام اتصالات اینترنتی از بین می رود و VPN به طور موقت قطع می شود.
- حالت هواپیما را خاموش کنید. VPN دوباره وصل خواهد شد و سایر اتصالات شما نیز باید در داخل تونل VPN دوباره به هم متصل شوند.
با این حال ، باید به خاطر داشته باشید که حتی رویکرد فوق صددرصد قابل اعتماد نیست. برخی از اتصال مجدد اینترنت ممکن است در خارج از تونل VPN باقی بماند ، مستقیماً از حالت فعال شدن حالت قبل از هواپیما بازگردد. متأسفانه ، به دلیل ماهیت این اشکال ، راهی برای گفتن ندارید که آیا راه حل به شما کمک کرده است یا خیر ، مگر اینکه از یک تحلیلگر ترافیک بسته های شبکه مانند Wireshark استفاده کنید. اگر فقط ترافیک بین IP دستگاه و سرور VPN را در Wireshark مشاهده می کنید ، به این معنی است که شما محافظت شده اید.