Muitos de nós confiamos em VPNs para proteger a privacidade, tornar nossas comunicações seguras e também impedir qualquer tentativa de rastreá-lo e ver o que você está fazendo na web. Camelo Não é como imaginamos, e alguns dados vazaram, embora o objetivo principal seja proteger nossos dados e impedir que nossa identidade e localização sejam reconhecidas, e o pior é que a Apple conhece esse problema e ainda não o resolveu.

Golpes fingindo ser da sua empresa


Aplicativos VPN

A história começou quando um pesquisador de segurança postou em seu blog um tópico constantemente atualizado sobre VPNs no iPhone e apontou que elas não fornecem proteção e são apenas aplicativos fraudulentos, e acrescentou que esses tipos de aplicativos vazam dados do usuário e a Apple tem conhecimento de o assunto, mas fecha os olhos para isso.

O pesquisador de segurança Michael Horowitz afirma que conseguiu garantir que os aplicativos e provedores de serviços VPN pudessem vazar dados do usuário e testá-los em vários desses aplicativos em um iPhone executando o iOS 15.6.


Como os dados são vazados?

Uma VPN deve estabelecer uma conexão segura e criptografada entre seu dispositivo e a Internet por meio de um túnel ou rede privada pela qual seus dados e comunicações possam trafegar. No entanto, Horowitz esclarece que todas as sessões e conexões estabelecidas antes de ativar e usar o aplicativo VPN devem ser encerradas e isso não acontece por padrão, o que significa que os dados do usuário ainda podem ser acessados ​​fora do alcance da VPN.

Horowitz também investigou mais para ver se algum provedor de serviços VPN do iPhone havia implementado uma opção chamada Kill TCP Sockets após a conexão que desligaria automaticamente essas conexões e, depois de analisar alguns serviços VPN, Horowitz descobriu que esses aplicativos não oferecem uma opção para encerrar conexões que foram estabelecidos antes de usar os serviços VPN.


E a Apple

Horowitz vê as VPNs como sendo confiáveis ​​para o usuário porque eles querem proteger e proteger seus dados e impedir o acesso a eles. Os aplicativos VPN podem tentar proteger os dados, mas não conseguem fazer seu trabalho. Verificou-se que o problema afeta serviços como ProtonVPN, WireGuard, Windscribe e outros. O que indica que a vulnerabilidade está no próprio sistema operacional do iPhone.

O pesquisador de segurança explicou que a Apple está ciente do assunto, mas não abordou o problema, apesar de terem se passado dois anos desde que foi introduzido pela primeira vez e isso foi em março de 2020. o mesmo erro foi encontrado. Os dados de usuários de VPN que usaram um iPhone com iOS 13 e iOS 14 vazaram.


Qual é a solução?

Uma solução é usar o recurso Always On VPN da Apple, que permite que você tenha controle total sobre seu tráfego. Ele garante que o túnel de criptografia da VPN esteja sempre ativo para que todas as suas comunicações estejam protegidas. No entanto, o processo de ativação desse recurso é complicado e poucos usuários podem fazê-lo.

O ProtonVPN sugeriu ativar o Modo Avião após ativar a VPN para encerrar todas as conexões com o dispositivo, pausar a VPN e, em seguida, desativar o Modo Avião. Isso reiniciará a VPN novamente, eliminando quaisquer conexões anteriores. Sua conexão é totalmente criptografada, porém o Modo Avião pode não interromper 100% das conexões anteriores.

Por fim, Horowitz aconselha não confiar em nenhum provedor de serviços VPN em iPhones. Em vez disso, ele acha melhor usar uma VPN do seu roteador para proteger toda a sua rede. Assim, todos os dispositivos conectados à rede ficam seguros e protegidos. Incluindo seu iPhone e desta forma todas as suas comunicações passadas e atuais serão criptografadas.

Você usa um aplicativo VPN no seu iPhone, conte-nos nos comentários

Fonte:

macworld

Artigos relacionados