Reklamı Kapat

iOS 13.3.1 ve sonraki sürümlerde VPN ağlarına bağlanmayla ilgili ciddi bir güvenlik açığı ortaya çıkıyor. Bu güvenlik açığı tüm ağ trafiğinin şifrelenmesini engeller. Hata, onu ilk keşfeden ProtonVPN tarafından fark edildi. Söz konusu kusur, VPN şifrelemesinin atlanmasına, potansiyel olarak kullanıcı verilerinin güvenliğinden ödün verilmesine ve ayrıca kullanıcının IP adresinin paylaşılmasına olanak tanıyor.

Yalnızca iOS ve iPadOS işletim sisteminde değil, VPN bağlantısının etkinleştirilmesi durumunda diğer tüm ağ bağlantılarının sonlandırılıp bağlantının şifreli bir şekilde yeniden kurulması gerekir. Ancak ilk olarak iOS 13.3.1'de ortaya çıkan ve henüz düzeltilemeyen bir hata nedeniyle VPN'e bağlanırken bu prosedür gerçekleşmiyor. Tüm bağlantıları sonlandırıp şifrelenmiş olarak yeniden başlatmak yerine, bazı bağlantılar açık kalarak ağ bağlantılarının VPN şifrelemesini atlamasına olanak tanır. Bu tür güvenli olmayan bağlantılarla veriler ve kullanıcının IP adresi ve dolayısıyla potansiyel kimlikleri açığa çıkarılabilir. ProtonVPN'e göre vatandaşların izlendiği ve haklarının ihlal edildiği ülkelerdeki kullanıcılar da bu hata nedeniyle risk altında.

Yalnızca kısa ömürlü bağlantılara sahip belirli işlemler yukarıda açıklanan savunmasız şekilde "davranır". Bunlardan biri, örneğin Apple'ın anlık bildirim sistemidir. Ne yazık ki, yukarıda belirtilen hatayla ilgili olarak VPN uygulamasının ve araç üreticilerinin yapabileceği hiçbir şey yoktur. Kullanıcıların tüm ağ bağlantılarını manuel olarak sonlandırıp yeniden etkinleştirmekten başka seçeneği yoktur. Bunu, bir VPN'e bağlandıktan sonra tekrar devre dışı bıraktıkları Uçak modunu etkinleştirerek yaparlar. Uçak modunun etkinleştirilmesi, devam eden tüm bağlantıları anında ve tamamen sonlandıracaktır. Daha sonra VPN etkinleştirildikten sonra şifrelenmiş bir biçimde geri yüklenir. Açıklanan çözüm şu anda bu hatayla baş etmenin tek yoludur. Apple'ın bu güvenlik açığından haberdar olduğu bildiriliyor, bu nedenle kullanıcıların bir sonraki iOS güncellemelerinden birinde bir düzeltme görmesi muhtemeldir.

.