Sule kuulutus

Operatsioonisüsteemis iOS 13.3.1 ja uuemates versioonides ilmneb VPN-võrkudega ühenduse loomisega seotud tõsine haavatavus. See haavatavus takistab kogu võrguliikluse krüpteerimist. Veale juhtis tähelepanu ProtonVPN, kes selle ka esimesena avastas. Kõnealune viga võimaldab VPN-i krüptimisest mööda minna, potentsiaalselt ohustada kasutajaandmete turvalisust ja jagada ka kasutaja IP-aadressi.

Mitte ainult iOS-i ja iPadOS-i operatsioonisüsteemis tuleks VPN-ühenduse aktiveerimise korral kõik muud võrguühendused katkestada ja ühendus taastada krüpteeritud kujul. Esmakordselt iOS 13.3.1-s ilmnenud ja seni parandamata vea tõttu VPN-iga ühenduse loomisel seda protseduuri siiski ei juhtu. Selle asemel, et katkestada kõik ühendused ja taaskäivitada need krüpteeritult, jäävad mõned ühendused avatuks, võimaldades võrguühendustel VPN-i krüptimisest mööda minna. Selliste turvamata ühenduste puhul võivad ilmneda andmed ja kasutaja IP-aadress ning seeläbi ka nende potentsiaalne tuvastamine. ProtonVPN sõnul on selle vea tõttu ohus ka kasutajad riikides, kus kodanikke jälgitakse ja nende õigusi rikutakse.

Ainult teatud lühiajaliste ühendustega protsessid "käituvad" ülalkirjeldatud haavataval viisil. Üks neist on näiteks Apple'i push-teavitussüsteem. Kahjuks ei saa VPN-i rakenduste ja tööriistade tootjad ülalmainitud veaga midagi ette võtta. Kasutajatel ei jää muud üle, kui kõik võrguühendused käsitsi lõpetada ja uuesti lubada. Nad teevad seda, aktiveerides lennukirežiimi, mille nad pärast VPN-iga ühenduse loomist uuesti desaktiveerivad. Lennurežiimi aktiveerimine lõpetab kohe ja täielikult kõik pooleliolevad ühendused. Seejärel taastatakse see pärast VPN-i aktiveerimist krüpteeritud kujul. Kirjeldatud lahendus on hetkel ainus viis selle veaga tegelemiseks. Väidetavalt on Apple haavatavusest teadlik, seega on tõenäoline, et kasutajad näevad seda mõnes järgmistest iOS-i värskendustest.

.