VPN-appar för iOS läcker information och är en bluff hävdar säkerhetsforskaren Michael Horowitz som också hävdar att Apple vet om detta men att ingenting har gjorts på flera år.
För tydlighetens skull ska sägas att enligt Michael Horowitz så är problemet inte apparna i sig utan att iOS och IPadOS läcker information – problemet finns i operativsystemet.
I en blogg med titeln ”VPN på iOS är en bluff” anklagar Michael Horowitz, välkänd säkerhetsforskare, VPN-appar installerade i en iPhone eller iPad med att läcka information – något som Apple uppges känna till. Den första versionen av texten publicerades i maj 2022 och har uppdaterats med ny information.
VPN
En VPN-lösning (virtuellt privat nätverk) ska skapa en säker och krypterad anslutning mellan en enhet och internet och fungera som en privat tunnel för din kommunikation. Enligt Michael Horowitz så avslutas inte alla sessioner korrekt vilket leder till att data skickas utanför VPN-uppkopplingen.
VPNs on iOS are broken. At first, they appear to work fine. The iOS device gets a new public IP address and new DNS servers. Data is sent to the VPN server. But, over time, a detailed inspection of data leaving the iOS device shows that the VPN tunnel leaks. Data leaves the iOS device outside of the VPN tunnel. This is not a classic/legacy DNS leak, it is a data leak. I confirmed this using multiple types of VPN and software from multiple VPN providers. The latest version of iOS that I tested with is 15.6. This data leak was first publicized by ProtonVPN in March 2020 and iOS v13. (Added this section on Aug. 5, 2022)
Inte nya
Uppgifterna om läckande VPN-uppkopplingar är inte nya. Får närmare två år sedan så rapporterade Proton om vad som ser ut att vara samma problem. Läckande VPN-uppkopplingar är synnerligen allvarligt eftersom hela poängen med en VPN-lösning är att data inte ska läcka ut – utanför anslutningen. VPN-appar och program används ofta just för att skydda kommunikation ute på nätet och bland annat för att runda censur i länder där det kan vara olagligt att söka information utanför landet.
Apple har inte kommenterat uppgifterna.
0 kommentarer