Az iPhone-ján lévő VPN érzékeny információkat juttathat el az érdekelt felekhez

Tartalomjegyzék:

Az iPhone-ján lévő VPN érzékeny információkat juttathat el az érdekelt felekhez
Az iPhone-ján lévő VPN érzékeny információkat juttathat el az érdekelt felekhez
Anonim

A legfontosabb elvitelek

  • A VPN-nek meg kell védenie és elrejteni a számítógépére érkező és onnan érkező forgalmat.
  • Az iOS a VPN-en kívül küld néhány adatot.
  • A rossz VPN lehet rosszabb, mint a VPN hiánya.
Image
Image

Az a VPN, amelyet a telefonja felől érkező forgalom védelmére használ? Valószínűleg szivárog.

Ha megnézi egy üzletember iPhone-ját, egy kis VPN ikont fog látni az állapotsorban. A VPN egy virtuális magánhálózat, mint egy biztonságos cső, amely védi az adatait az utazás során. Ez az alagút biztosítja a kapcsolatot egy vállalati hálózattal, elrejti a webes forgalom és az üzenetek tartalmát és célpontját az ellenséges rezsimek disszidensei számára, vagy csak egy módja annak, hogy az amerikai Netflixet az Egyesült Államokon kívülről is megszerezzék. Michael Horowitz biztonsági kutató azonban felfedezte, hogy iOS rendszeren ezek a VPN-csövek úgy szivárognak, mint egy olcsó New York-i szállodában.

"A VPN titkosítja az iOS-eszköz és az internet közötti forgalmat, és elrejti az eszköz IP-címét is, így láthatatlanná válik a felkeresett webhelyek számára" - mondta Hamza Hayat Khan, az Ivacy VPN munkatársa e-mailben a Lifewire-nek. "Az operációs rendszernek be kell zárnia az összes létező internetkapcsolatot, majd újra létre kell hoznia azokat a biztonságos VPN-alagúton keresztül. Így haladna el az összes forgalom anélkül, hogy látnák. De iOS esetén ez nem ér véget, és újraindítja az összes meglévő kapcsolatok."

A VPN-ek megszakadtak

A VPN lényege az, hogy az internetkapcsolatok 100%-át továbbítja, titkosítja és eltakarja a megfigyelők elől. Nemcsak a ténylegesen küldött és fogadott adatokat rejtik el, hanem elrejthetik az Ön tartózkodási helyét is. Senki nem láthat semmit az úton. Nem az internetszolgáltatód, senki.

Ez teszi őket ideálissá a vállalati adatok biztonságának megőrzéséhez, amikor távoli dolgozók hozzáférnek hozzájuk, és hogy biztonságban maradjanak, ha attól tart, hogy a kormányzat kárt okoz Önnek.

Egyes VPN-alkalmazások eladhatják adatait harmadik feleknek, vagy esetleg nem titkosítják a forgalmat, ami veszélyeztetheti az Ön adatait.

A fontos rész itt a „100%-os” rész. A VPN-ek csak akkor hasznosak, ha mindent átirányítanak. Különben minek vesződni?

"Az iOS VPN-jei meghibásodtak. Elsőre úgy tűnik, hogy jól működnek" - írja Horowitz blogbejegyzésében. "De idővel az iOS-eszközt elhagyó adatok részletes vizsgálata azt mutatja, hogy a VPN-alagút szivárog. Az adatok a VPN-alagúton kívül hagyják az iOS-eszközt."

A probléma nem korlátozódik egyetlen szállítóra vagy szolgáltatásra. Horowitz ezt több szolgáltatáson is tesztelte, és ugyanazt a problémát találta. A szivárgás magában az iOS-ben van, és nem újdonság. A Proton VPN először 2020 márciusában számolt be a szivárgásról. A Proton aggodalmaira válaszul az Apple hozzáadott egy „kill switchet”, amely állítólag blokkol minden internetes forgalmat a VPN-en kívül. Ez, mondja Proton, működik, de még mindig lehetővé teszi bizonyos adatok kiszivárgását.

Veszélyek

Mit jelent ez Önnek, VPN-felhasználónak? Nos, attól függ, mire használod. Ha csak VPN-t használ egy másik országból származó videó streamelésére, akkor nincs probléma. Semmit sem veszíthet, ha adatszivárog, kivéve a Netflixet vagy bárki mást, ha látja, hol van valójában. Ha ez megtörténik, egyszerűen lépjen ki az alkalmazásból, és csatlakozzon újra.

Ha a VPN-t használja adatai védelmére az átvitel során, amikor vállalati hálózathoz csatlakozik, akkor az is rendben lehet. A Proton azt mondja: "Ha nyilvános WiFi-hálózathoz csatlakozva Proton VPN-t használ, az érzékeny forgalom továbbra sem figyelhető meg." A probléma itt a bizalommal van. A VPN-nek egy feladata van; ha nem tudja elvégezni ezt a munkát, hogyan bízhat meg benne?

Image
Image

Az egyik lehetőség az, hogy újragondolhatja az iOS-eszköz használatát. A Proton frissített blogbejegyzése szerint a kill switchen keresztül kiszivárgó adatok "DNS-lekérdezések az Apple szolgáltatásaiból". Ez elég lehet ahhoz, hogy az IP-címed alapján pontosan azonosítsa Önt a térképen.

Önvédelem

"Az egyetlen módja annak, hogy megvédje magát ezektől a szivárgásoktól, ha nem használ VPN-alkalmazásokat vagy tűzfalakat iOS-eszközén" - mondta Apurv Sibal adatkutató e-mailben a Lifewire-nek. "Az iOS-felhasználók továbbra is használhatják a VPN-alkalmazásokat, hogy megvédjék magukat a hirdetésektől és a nyomkövetőktől."

A VPN-ek mindig nehezek. Valóban alaposan meg kell vizsgálni őket, mert mindent elirányítanak, ami elhagyja és belép a telefonba/számítógépbe. Ha nem a megfelelőt választja, az rosszabb lehet, mintha egyáltalán nem használná.

"Fontos azonban megjegyezni, hogy nem minden VPN-alkalmazás egyforma" - mondja Sibal."Egyes VPN-alkalmazások eladhatják az Ön adatait harmadik feleknek, vagy nem titkosíthatják a forgalmat, ami veszélyeztetheti az Ön adatait. VPN-alkalmazás kiválasztásakor feltétlenül végezzen kutatást, és válasszon egy jó hírű szolgáltatótól származó alkalmazást."

Ajánlott: