研究发现iPhone的VPN机制存在缺陷 可能会泄露用户隐私

VSole2022-08-19 16:27:31

据外媒报道,本周有研究人员重申 iOS 系统 VPN 机制的缺陷,用户使用加密隧道连接并不能保证所有数据安全,这个问题至少在 2 年前就已经存在,研究人员将缺陷报告后苹果并未修复,在 iOS 16 里这个问题依然存在。

苹果也不是说完全没修复只是解决办法效果很差,因此还是会有很多数据不会通过加密隧道传输有安全隐患。至于苹果为什么不愿意解决问题还是个未知数,但在没有解决的前提下研究人员建议不要在 iOS 上使用 VPN。

VPN存在的缺陷是什么样的:

当我们的 iPhone 和 iPad 启动后通常就会自动连接网络,此时部分应用程序和游戏也会启动并自动连接网络。在应用程序已经发出连接的前提下,若启用加密隧道功能,这些已经建立连接的应用也不会断开并使用隧道。研究人员认为 iOS 系统这种在连接加密隧道后不会终止所有互联网连接并重新连接的行为存在严重安全隐患。这会让用户误以为自己受到保护但其实很多应用是通过普通网络连接的,并没有经过加密隧道不能隐藏信息。在加密隧道外的这些连接依然会使用用户的真实 IP 地址和其他数据,关键用户对这种缺陷还是完全不知道的。研究人员在 2020 年向苹果报告该问题,但在 iOS 16 以及 iOS 15.6 等版本中测试发现苹果依然没有解决问题。

虚假的安全意识:

这个问题又牵涉此前苹果被跑轰的虚假的安全意识,苹果经常标榜自己的产品比其他品牌的产品安全性更高,然而这似乎只是停留在产品宣传层面,背地里苹果依然存在很多缺陷没有解决,给用户提供虚假的安全认知。就像这个问题苹果为什么不解决没人知道,但是苹果回避这个问题并不能解决 iOS 和 iPadOS 存在的这个缺陷。研究人员测试发现如果用户使用 “始终连接 VPN” 可以缓解这个问题,这可以确保加密隧道优先于其他活动。启用始终连接可能需要部署设备管理服务(这是企业服务),操作方法相当麻烦,对普通消费者来说部署设备管理可能比较难。

iphonevpn
本作品采用《CC 协议》,转载必须注明作者和本文链接
至于苹果为什么不愿意解决问题还是个未知数,但在没有解决的前提下研究人员建议不要在 iOS 上使用 VPN。研究人员认为 iOS 系统这种在连接加密隧道后不会终止所有互联网连接并重新连接的行为存在严重安全隐患。研究人员在 2020 年向苹果报告该问题,但在 iOS 16 以及 iOS 15.6 等版本中测试发现苹果依然没有解决问题。
苹果iOS系统曝出的VPN数据泄露漏洞,意味着这个管道已经“跑冒滴漏”多年。
近日,纽约大学和鲁汶大学的研究人员发现大多数VPN产品中都存在长达二十多年的多个漏洞,攻击者可利用这些漏洞读取用户流量、窃取用户信息,甚至攻击用户设备。“我们的攻击所需的计算资源并不昂贵,这意味着任何具有适当网络访问权限的人都可以实施这些攻击,且不受VPN安全协议限制。
一直以来,iPhone最大的卖点之一是它不会受到病毒感染的困扰。虽然研究表明iPhone要比Android操作系统更安全,但其不会感染病毒的认知已被现实摧毁。这种方法要求第三方应用程序在进入App Store之前经过彻底审查并满足某些要求,从而保护用户免受恶意应用程序的侵害。检查iPhone设备是否过热。这是iPhone已被入侵的最大迹象。
近日,纽约大学和鲁汶大学的研究人员发现大多数VPN产品中都存在长达二十多年的多个漏洞,攻击者可利用这些漏洞读取用户流量、窃取用户信息,甚至攻击用户设备。
卡巴斯基表示这些漏洞已被黑客在野外利用,网络攻击者通过漏洞在其员工的 iPhone 上部署 Triangulation 间谍软件。此外,俄罗斯联邦安全局还表示发现了俄罗斯政府官员和驻以色列、中国和北约成员国大使馆工作人员的数千部 iPhone 受感染。当地时间上周三,苹果公司已获悉一份报告,称该问题可能已被积极利用于 iOS 15.7 之前发布的 iOS 版本。
随着ChatGPT在全球爆红,一批名字中包含“ChatGPT”的社交公众号、小程序和App等产品大量涌现,头像与ChatGPT官方图标非常相似。这些ChatGPT服务到底是真是假?
在新冠疫情蔓延期间,根据Atlas VPN公司发布的调查报告,苹果公司的产品漏洞在2021年下半年增加了467%,达到380个漏洞。苹果公司出现的零日漏洞数量有所增加,但仍远低于微软公司。调查发现,Mac设备部署实际上可能会提高安全性。
安全研究人员Patrick Wardle表示,到2020年,安全研究界看到了一系列困扰iOS,iPhone等“Powerful”苹果漏洞。同时,网络犯罪分子利用合法的苹果功能发起了新的攻击,从而加剧了他们的游戏。沃德尔说,2020年苹果最大的威胁趋势包括大量针对苹果受害者的广告软件涌入,以及Lazarus APT团体在MacOS领域的持续扩散。Wardle说,随着越来越多的企业继续使用Mac和Apple产品继续受到欢迎,Wardle表示,网络犯罪分子只会继续针对MacOS受害者。
VSole
网络安全专家