Приложения VPN на iOS шифруют не весь трафик из-за ошибки в системе. Об этом заявил эксперт по безопасности Майкл Горовиц.
После включения VPN устройство должно получить новый IP-адрес и закрыть все существующие подключения к интернету, а затем восстановить их. Проблема заключается в том, что iOS не позволяет VPN-сервисам закрывать все соединения.
К примеру, соединение Apple Push, через которое доставляются все уведомления на iOS, остается незащищенным. В результате провайдер и злоумышленники могут узнать IP-адрес устройства и вычислить его местонахождение.
Большинство незащищенных подключений при работающем VPN недолговечны и спустя несколько минут восстанавливаются через VPN-туннель. Но в случае с push-уведомлениями Apple ситуация усугубляется, поскольку эти соединения могут оставаться открытыми в течение нескольких часов.
#apple #ios #iphon #айфон #дыра #vpn