
苹果最近向全球的iPhone用户推出了iOS 13.4。上一次更新将近两个月后,该更新为iPhone平台带来了许多新功能和安全修复程序。该列表包括新的备忘贴纸,直接从“文件”应用程序获得的iCloud Drive文件夹功能以及与“相机”,“邮件”和“家庭”应用程序有关的修复程序。现在,一份新报告重点介绍了iOS 13.4无法修复的主要安全漏洞。
根据VPN提供商Proton的一份报告,iOS 13.4包含一个漏洞,该漏洞可阻止VPN加密iPhone上的数据。
为了给您提供有关VPN的基本概念,这些网络实际上会关闭您现有的所有Internet连接,然后它们通过加密的通道重新路由您的整个数据。现在,iOS 13.4中的漏洞使您在iPhone上使用VPN时无法保护您的数据,也就是加密。
该VPN提供商表示,尽管大多数连接都是短暂的,但有些连接是持久的,并且“可以在VPN隧道外保持开放几分钟到几小时”。
“如果未对受影响的连接本身进行加密,则VPN绕过漏洞可能导致用户的数据公开。更常见的问题是IP泄漏。攻击者可以看到用户的IP地址和他们连接到的服务器的IP地址,” Proton 在博客中写道。
令人担忧的是,ProtonVPN或任何其他VPN服务都无法提供解决此问题的方法。这是因为苹果的iOS“不允许VPN应用终止现有网络连接”。简而言之,除非苹果推出解决方案,否则无法解决此问题。
现在一些好消息。根据VPN提供商,只有当您连接到VPN时已经在运行的Internet连接才会超出其加密范围。这意味着您连接到VPN后建立的连接不受影响。简而言之,如果您在连接到VPN后打开新连接,则数据将保持安全。
正如Proton在其博客中强调的那样,解决此问题的唯一方法是打开iPhone的飞行模式,然后在连接到VPN服务后关闭。这将杀死您的所有Internet连接,并帮助您在VPN隧道内重新连接。另外,VPN服务说用户可以使用Apple建议的Always-on VPN来缓解此问题。