VPN na Twoim iPhonie może przeciekać poufne informacje do zainteresowanych stron

Spisu treści:

VPN na Twoim iPhonie może przeciekać poufne informacje do zainteresowanych stron
VPN na Twoim iPhonie może przeciekać poufne informacje do zainteresowanych stron
Anonim

Kluczowe dania na wynos

  • VPN ma zabezpieczać i ukrywać cały ruch do iz Twojego komputera.
  • iOS wysyła niektóre dane poza VPN.
  • Zła sieć VPN może być gorsza niż jej brak.
Image
Image

Ta sieć VPN, której używasz do ochrony całego ruchu z telefonu? Prawdopodobnie przecieka.

Jeśli spojrzysz na iPhone'a osoby biznesowej, zobaczysz małą ikonę VPN na jego pasku stanu. VPN to wirtualna sieć prywatna, podobna do bezpiecznego potoku, który chroni Twoje dane podczas ich podróży. Ten tunel zabezpiecza połączenie z siecią korporacyjną, może ukrywać zawartość i miejsce docelowe ruchu internetowego i wiadomości dla dysydentów we wrogich reżimach lub może być po prostu sposobem na zdobycie amerykańskiego Netflixa spoza USA. Jednak badacz bezpieczeństwa Michael Horowitz odkrył, że w systemie iOS te rury VPN przeciekają jak rury wodociągowe w tanim nowojorskim hotelu.

„VPN szyfruje ruch między dowolnym urządzeniem z systemem iOS a Internetem, a także ukrywa adres IP urządzenia, dzięki czemu jesteś niewidoczny dla odwiedzanych witryn” – powiedział w rozmowie z Lifewire Hamza Hayat Khan z Ivacy VPN. „System operacyjny powinien zamknąć wszystkie istniejące połączenia internetowe, a następnie ustanowić je ponownie przez zabezpieczony tunel VPN. W ten sposób cały ruch przechodziłby niezauważony. Ale w przypadku iOS nie kończy się i nie restartuje całego istniejące połączenia."

VPN są zepsute

Ideą VPN jest to, że trasuje 100% połączeń internetowych, szyfrując je i ukrywając przed obserwatorami. Nie tylko ukrywają rzeczywiste wysyłane i odbierane dane, ale mogą również ukrywać Twoją lokalizację. Po drodze nikt nic nie widzi. Nie twój dostawca usług internetowych, nikt.

To sprawia, że są idealne do ochrony danych firmowych, gdy mają do nich dostęp pracownicy zdalni, a także do zapewnienia bezpieczeństwa, jeśli obawiasz się, że rząd może wyrządzić Ci krzywdę.

Niektóre aplikacje VPN mogą sprzedawać Twoje dane stronom trzecim lub nie szyfrować ruchu, co może zagrażać Twojej prywatności.

Ważną częścią jest tutaj część „100%”. Sieci VPN są przydatne tylko wtedy, gdy wszystko kierują. W przeciwnym razie po co się męczyć?

„VPN na iOS są zepsute. Na początku wydają się działać dobrze” – pisze Horowitz w swoim wpisie na blogu. „Ale z biegiem czasu szczegółowa inspekcja danych opuszczających urządzenie z systemem iOS pokazuje, że tunel VPN przecieka. Dane opuszczają urządzenie z systemem iOS poza tunelem VPN”.

Problem nie ogranicza się do jednego dostawcy lub usługi. Horowitz przetestował to na wielu usługach i znalazł ten sam problem. Wyciek tkwi w samym iOS i nie jest nowy. Proton VPN po raz pierwszy zgłosił wyciek w marcu 2020 r. W odpowiedzi na obawy Protona Apple dodał „wyłącznik awaryjny”, który ma blokować wszelki ruch internetowy poza VPN. To, mówi Proton, działa, ale nadal pozwala na wyciek niektórych danych.

Zagrożenia

Co to oznacza dla Ciebie, użytkownika VPN? Cóż, to zależy od tego, do czego go używasz. Jeśli wszystko, co robisz, to używanie VPN do przesyłania strumieniowego wideo z innego kraju, nie ma problemu. Nie masz nic do stracenia, jeśli wycieknie dane, inne niż Netflix lub ktokolwiek inny, widząc, gdzie naprawdę jesteś. Jeśli tak się stanie, po prostu zamknij aplikację i ponownie się połącz.

Podobnie, jeśli używasz VPN do ochrony danych podczas przesyłania, podczas łączenia się z siecią firmową, możesz również być w porządku. Proton mówi: „jeśli korzystasz z Proton VPN podczas połączenia z publicznym Wi-Fi, Twój wrażliwy ruch nadal nie może być monitorowany”. Problemem jest tutaj zaufanie. VPN ma jedno zadanie; jeśli nie może wykonać tej pracy, jak możesz mu zaufać?

Image
Image

Jedną z opcji jest to, że możesz ponownie rozważyć użycie urządzenia z systemem iOS. Według zaktualizowanego posta na blogu Protona, dane, które wyciekają przez wyłącznik awaryjny, to „zapytania DNS z usług Apple”. To może wystarczyć, aby wskazać Cię na mapie przy użyciu Twojego adresu IP.

Ochrona własna

„Jedynym sposobem ochrony przed tymi wyciekami jest nieużywanie aplikacji VPN lub zapór sieciowych na urządzeniu z systemem iOS” – powiedział Lifewire naukowiec ds. danych Apurv Sibal. „Użytkownicy iOS mogą nadal korzystać z aplikacji VPN, aby chronić się przed reklamami i trackerami.”

VPN są zawsze trudne. Naprawdę musisz je dobrze zweryfikować, ponieważ przekierowują wszystko, co wychodzi i wchodzi do twojego telefonu/komputera. Jeśli wybierzesz niewłaściwy, może to być gorsze niż nieużywanie go w ogóle.

„Należy jednak pamiętać, że nie wszystkie aplikacje VPN są sobie równe” - mówi Sibal.„Niektóre aplikacje VPN mogą sprzedawać Twoje dane stronom trzecim lub nie szyfrować Twojego ruchu, co może zagrażać Twojej prywatności. Wybierając aplikację VPN, pamiętaj, aby przeprowadzić badania i wybrać aplikację od renomowanego dostawcy”.

Zalecana: