Agħlaq ad

Vulnerabilità serja relatata mal-konnessjoni man-netwerks VPN tidher fis-sistema operattiva iOS 13.3.1 u aktar tard. Din il-vulnerabbiltà tipprevjeni t-traffiku kollu tan-netwerk milli jiġi encrypted. Il-bug ġie indikat minn ProtonVPN, li kien ukoll l-ewwel li skoprah. Id-difett inkwistjoni jippermetti li jinqabeż l-encryption VPN, potenzjalment jikkomprometti s-sigurtà tad-dejta tal-utent, u wkoll jaqsam l-indirizz IP tal-utent.

Mhux biss fis-sistema operattiva iOS u iPadOS, fil-każ li tiġi attivata konnessjoni VPN, il-konnessjonijiet tan-netwerk l-oħra kollha għandhom jiġu mitmuma u l-konnessjoni tiġi restawrata f'forma kriptata. Madankollu, minħabba bug li deher għall-ewwel darba f'iOS 13.3.1 u għadu ma ġiex iffissat, din il-proċedura ma sseħħx meta tikkonnettja ma 'VPN. Minflok ma jtemmu l-konnessjonijiet kollha u jerġgħu jibdewhom kriptati, xi konnessjonijiet jibqgħu miftuħa, li jippermettu li l-konnessjonijiet tan-netwerk jevitaw l-encryption VPN. B'konnessjonijiet mhux assigurati bħal dawn, id-dejta u l-indirizz IP tal-utent jistgħu jiġu żvelati, u għalhekk ukoll l-identifikazzjoni potenzjali tagħhom. Skont ProtonVPN, l-utenti f’pajjiżi fejn iċ-ċittadini qed jiġu mmonitorjati u d-drittijiet tagħhom qed jiġu miksura huma wkoll f’riskju minħabba dan il-bug.

Ċerti proċessi biss b'konnessjonijiet ta' ħajja qasira "iġibu ruħhom" bil-mod vulnerabbli deskritt hawn fuq. Waħda minnhom hija, pereżempju, is-sistema ta 'notifika push minn Apple. Sfortunatament, m'hemm xejn app VPN u dawk li jfasslu l-għodda jistgħu jagħmlu dwar il-bug imsemmi hawn fuq. L-utenti m'għandhom l-ebda għażla ħlief li jtemmu manwalment u jerġgħu jippermettu l-konnessjonijiet tan-netwerk kollha. Jagħmlu dan billi jattivaw il-modalità Ajruplan, li jerġgħu jiddiżattivaw wara li jikkonnettjaw ma' VPN. L-attivazzjoni tal-modalità Ajruplan ittemm immedjatament u kompletament il-konnessjonijiet kollha li għaddejjin. Imbagħad jiġi restawrat f'forma kriptata wara li l-VPN jiġi attivat. Is-soluzzjoni deskritta bħalissa hija l-uniku mod biex jittratta dan l-iżball. Apple huwa rrappurtat li huwa konxju tal-vulnerabbiltà, għalhekk huwa probabbli li l-utenti jaraw soluzzjoni f'wieħed mill-aġġornamenti tal-iOS li jmiss.

.