Փակել գովազդը

VPN ցանցերին միանալու հետ կապված լուրջ խոցելիություն է հայտնվում iOS 13.3.1 և ավելի նոր օպերացիոն համակարգում։ Այս խոցելիությունը խանգարում է ցանցի ողջ տրաֆիկի գաղտնագրմանը: Սխալը մատնանշվել է ProtonVPN-ի կողմից, որը նաև առաջինն է հայտնաբերել այն: Քննարկվող թերությունը թույլ է տալիս շրջանցել VPN կոդավորումը, պոտենցիալ վտանգի ենթարկել օգտվողի տվյալների անվտանգությունը, ինչպես նաև կիսել օգտվողի IP հասցեն:

Ոչ միայն iOS և iPadOS օպերացիոն համակարգերում, VPN կապի ակտիվացման դեպքում, պետք է դադարեցվեն մյուս բոլոր ցանցային կապերը և կապը վերականգնվի կոդավորված ձևով։ Այնուամենայնիվ, iOS 13.3.1-ում առաջին անգամ հայտնված սխալի պատճառով և դեռ չի շտկվել, այս ընթացակարգը չի կատարվում VPN-ին միանալու ժամանակ: Բոլոր կապերը դադարեցնելու և դրանք գաղտնագրված վերագործարկելու փոխարեն, որոշ կապեր մնում են բաց, ինչը թույլ է տալիս ցանցային կապերին շրջանցել VPN կոդավորումը: Նման անապահով կապերի դեպքում տվյալները և օգտատիրոջ IP հասցեն կարող են բացահայտվել, հետևաբար նաև դրանց հնարավոր նույնականացումը: Ըստ ProtonVPN-ի՝ այս սխալի պատճառով վտանգի տակ են նաև այն երկրների օգտատերերը, որտեղ քաղաքացիները վերահսկվում են և խախտվում են նրանց իրավունքները:

Միայն կարճատև կապերով որոշակի գործընթացներ են «վարվում» վերը նկարագրված խոցելի ձևով։ Դրանցից մեկը, օրինակ, Apple-ի push ծանուցման համակարգն է։ Ցավոք, VPN հավելվածների և գործիքների արտադրողները ոչինչ չեն կարող անել վերոհիշյալ սխալի հետ կապված: Օգտատերերն այլ ելք չունեն, քան ձեռքով ավարտել և նորից միացնել ցանցային բոլոր միացումները: Նրանք դա անում են՝ ակտիվացնելով Airplane ռեժիմը, որը VPN-ին միանալուց հետո նորից անջատում են։ Ինքնաթիռի ռեժիմի ակտիվացումն անմիջապես և ամբողջությամբ կդադարեցնի բոլոր ընթացիկ կապերը: Այնուհետև VPN-ն ակտիվացնելուց հետո այն վերականգնվում է կոդավորված ձևով: Նկարագրված լուծումը ներկայումս միակ միջոցն է այս սխալի դեմ պայքարելու համար: Հաղորդվում է, որ Apple-ը տեղյակ է խոցելիության մասին, ուստի հավանական է, որ օգտվողները տեսնեն շտկում iOS-ի հաջորդ թարմացումներից մեկում:

.