Anúncio fechado

Uma vulnerabilidade grave relacionada à conexão a redes VPN aparece no sistema operacional iOS 13.3.1 e posterior. Esta vulnerabilidade impede que todo o tráfego de rede seja criptografado. O bug foi apontado pelo ProtonVPN, que também foi o primeiro a descobri-lo. O bug em questão permite contornar a criptografia VPN, comprometendo potencialmente a segurança dos dados do usuário, e também compartilhar o endereço IP do usuário.

Não apenas no sistema operacional iOS e iPadOS, no caso de ativação de uma conexão VPN, todas as outras conexões de rede deverão ser encerradas e a conexão restaurada de forma criptografada. Porém, devido a um bug que apareceu pela primeira vez no iOS 13.3.1 e ainda não foi corrigido, esse procedimento não acontece ao conectar-se a uma VPN. Em vez de encerrar todas as conexões e reiniciá-las criptografadas, algumas conexões permanecem abertas, permitindo que as conexões de rede contornem a criptografia VPN. Com tais ligações não seguras, os dados e o endereço IP do utilizador podem ser revelados e, portanto, também a sua potencial identificação. De acordo com o ProtonVPN, os usuários de países onde os cidadãos estão sendo monitorados e seus direitos estão sendo violados também correm risco devido a esse bug.

Apenas certos processos com conexões de curta duração “se comportam” da maneira vulnerável descrita acima. Um deles é, por exemplo, o sistema de notificação push da Apple. Infelizmente, não há nada que os fabricantes de aplicativos e ferramentas VPN possam fazer sobre o erro mencionado. Os usuários não têm escolha a não ser encerrar e reativar manualmente todas as conexões de rede. Eles fazem isso ativando o modo Avião, que desativam novamente após se conectarem a uma VPN. A ativação do modo Avião encerrará imediata e completamente todas as conexões em andamento. Em seguida, ele é restaurado de forma criptografada após a ativação da VPN. A solução descrita é atualmente a única maneira de lidar com esse erro. A Apple está ciente da vulnerabilidade, então é provável que os usuários vejam uma correção em uma das próximas atualizações do iOS.

.