Tanca l'anunci

Al sistema operatiu iOS 13.3.1 i posteriors apareix una vulnerabilitat greu relacionada amb la connexió a xarxes VPN. Aquesta vulnerabilitat impedeix que tot el trànsit de la xarxa sigui xifrat. L'error va ser assenyalat per ProtonVPN, que també va ser el primer a descobrir-lo. El defecte en qüestió permet passar per alt el xifratge VPN, que podria comprometre la seguretat de les dades de l'usuari i també compartir l'adreça IP de l'usuari.

No només al sistema operatiu iOS i iPadOS, en el cas d'activar una connexió VPN, totes les altres connexions de xarxa s'haurien d'acabar i la connexió restablida en forma xifrada. Tanmateix, a causa d'un error que va aparèixer per primera vegada a iOS 13.3.1 i que encara no s'ha solucionat, aquest procediment no es produeix quan es connecta a una VPN. En lloc de finalitzar totes les connexions i reiniciar-les xifrades, algunes connexions romanen obertes, cosa que permet que les connexions de xarxa passin per alt el xifratge VPN. Amb aquestes connexions no segures, es poden revelar dades i l'adreça IP de l'usuari i, per tant, també la seva identificació potencial. Segons ProtonVPN, els usuaris dels països on els ciutadans estan sent controlats i es vulneren els seus drets també estan en risc a causa d'aquest error.

Només certs processos amb connexions de curta durada "es comporten" de la manera vulnerable descrita anteriorment. Un d'ells és, per exemple, el sistema de notificacions push d'Apple. Malauradament, no hi ha res que els fabricants d'eines i aplicacions VPN puguin fer amb l'error esmentat anteriorment. Els usuaris no tenen més remei que finalitzar i reactivar manualment totes les connexions de xarxa. Ho fan activant el mode avió, que tornen a desactivar després de connectar-se a una VPN. L'activació del mode avió finalitzarà immediatament i completament totes les connexions en curs. A continuació, es restaura en forma xifrada després d'activar la VPN. La solució descrita és actualment l'única manera de fer front a aquest error. Apple és conscient de la vulnerabilitat, per la qual cosa és probable que els usuaris vegin una solució en una de les properes actualitzacions d'iOS.

.