VPN na vašem iPhoneu može zainteresiranim stranama propuštati osjetljive informacije

Sadržaj:

VPN na vašem iPhoneu može zainteresiranim stranama propuštati osjetljive informacije
VPN na vašem iPhoneu može zainteresiranim stranama propuštati osjetljive informacije
Anonim

Ključni podaci za van

  • VPN bi trebao osigurati i sakriti sav promet prema i od vašeg računala.
  • iOS šalje neke podatke izvan VPN-a.
  • Loš VPN može biti gori od nedostatka VPN-a.
Image
Image

Taj VPN koji koristite da zaštitite sav promet sa svog telefona? Vjerojatno curi.

Ako pogledate iPhone poslovnog čovjeka, vidjet ćete malu ikonu VPN-a na statusnoj traci. VPN je virtualna privatna mreža, poput sigurne cijevi koja štiti vaše podatke dok putuju. Ovaj tunel osigurava vezu s korporativnom mrežom, može sakriti sadržaj i odredište web prometa i poruka za disidente u neprijateljskim režimima, ili to može biti samo način da se američki Netflix dobije izvan SAD-a. Ali sigurnosni istraživač Michael Horowitz otkrio je da na iOS-u te VPN cijevi cure poput vodovodnih cijevi u jeftinom njujorškom hotelu.

"VPN kriptira promet između bilo kojeg iOS uređaja i interneta, a također skriva IP adresu vašeg uređaja, čineći vas nevidljivim za web stranice koje posjećujete," rekao je Hamza Hayat Khan iz Ivacy VPN-a za Lifewire putem e-pošte. "Operativni sustav bi trebao zatvoriti sve postojeće internetske veze i zatim ih ponovno uspostaviti kroz osigurani VPN tunel. Tako bi sav promet prošao bez da ga se vidi. Ali u slučaju iOS-a, ne završava i ne pokreće ponovno sve postojeće veze."

VPN-ovi ne rade

Ideja VPN-a je da usmjerava 100% vaših internetskih veza, kriptirajući ih i skrivajući ih od promatrača. Ne samo da skrivaju stvarne podatke koji se šalju i primaju, već mogu sakriti i vašu lokaciju. Usput nitko ništa ne vidi. Ni vaš ISP, nitko.

To ih čini idealnim za čuvanje korporativnih podataka sigurnim kada im pristupe udaljeni radnici i za očuvanje sigurnosti ako ste zabrinuti da će vam vaša vlada nauditi.

Neke VPN aplikacije mogu prodati vaše podatke trećim stranama ili možda neće šifrirati vaš promet, što bi moglo ugroziti vašu privatnost.

Ovdje je važan dio '100%'. VPN-ovi su korisni samo ako usmjeravaju sve. U protivnom, zašto se truditi?

"VPN-ovi na iOS-u su pokvareni. U početku se čini da dobro rade," piše Horowitz na svom blogu. "Ali, s vremenom, detaljna inspekcija podataka koji napuštaju iOS uređaj pokazuje da VPN tunel curi. Podaci napuštaju iOS uređaj izvan VPN tunela."

Problem nije ograničen na jednog dobavljača ili uslugu. Horowitz je to testirao na više usluga i otkrio isti problem. Curenje je u samom iOS-u i nije novo. Proton VPN prvi je izvijestio o curenju u ožujku 2020. Kao odgovor na Protonovu zabrinutost, Apple je dodao "kill switch" koji bi trebao blokirati svaki internetski promet izvan VPN-a. Ovo, kaže Proton, na neki način funkcionira, ali ipak dopušta curenje nekih podataka.

Opasnosti

Što to znači za vas, VPN korisnika? Pa, ovisi o tome za što ga koristite. Ako sve što radite jest korištenje VPN-a za strujanje videa iz druge zemlje, nema problema. Nemate što izgubiti ako podaci procure, osim Netflixa ili bilo koga tko vidi gdje se zapravo nalazite. Ako se to dogodi, samo zatvorite aplikaciju i ponovno se povežite.

Isto tako, ako koristite VPN da zaštitite svoje podatke u prijenosu, kada se povezujete na korporativnu mrežu, možda ste također u redu. Proton kaže, "ako koristite Proton VPN dok ste povezani na javni WiFi, vaš osjetljivi promet i dalje se ne može pratiti." Ovdje je problem povjerenja. VPN ima jedan posao; ako ne može obaviti taj posao, kako mu možeš vjerovati?

Image
Image

Jedna opcija je da biste mogli ponovno razmisliti o korištenju iOS uređaja. Prema Protonovom ažuriranom postu na blogu, podaci koji cure kroz kill switch su "DNS upiti s Appleovih usluga". To bi moglo biti dovoljno da vas odredi na karti pomoću vaše IP adrese.

Samozaštita

"Jedini način da se zaštitite od ovih curenja je da ne koristite VPN aplikacije ili vatrozid na svom iOS uređaju", rekao je e-poštom za Lifewire podatkovni znanstvenik Apurv Sibal. "Korisnici iOS-a i dalje mogu koristiti VPN aplikacije kako bi se zaštitili od oglasa i programa za praćenje."

VPN-ovi su uvijek teški. Stvarno ih morate dobro provjeriti jer usmjeravaju sve što napusti i uđe u vaš telefon/računalo. Ako odaberete pogrešan, moglo bi biti gore nego da ga uopće ne koristite.

"Međutim, važno je napomenuti da nisu sve VPN aplikacije jednake", kaže Sibal."Neke VPN aplikacije mogu prodati vaše podatke trećim stranama ili možda neće šifrirati vaš promet, što bi moglo ugroziti vašu privatnost. Prilikom odabira VPN aplikacije, svakako istražite i odaberite aplikaciju renomiranog pružatelja."

Preporučeni: