iphonelekkervpninformasjon
VPN-tilkoblinger på iOS og iPadOS lekker data uansett leverandør: det er rett og slett noe galt med Apples måte å håndtere slike tilkoblinger på, mener flere forskere.

Annonse


Mener Apple er klar over at dette ikke er trygt på iPhone

I juni i fjor skrev vi en sak der Apple mener at deres måte å gjøre VPN på er den tryggeste.

iPhone og iPad har lekket VPN-data i over to år

“Tjenesten fungerer mye som en VPN, men er i følge Apple sikrere, noe som får oss til å lure på hvordan FBI og politidepartement vil mene om Apple nå.

Politiet har jo vært kritiske til Apples teknologier tidligere, blant annet den forholdsvis kraftig krypteringsteknologi i iPhone som påtalemyndigheter ofte omtaler som en gavepakke til kriminelle. Nå gjør Apple det enda enklere å beskytte identiteten når man surfer,” skrev vi den gang.

Merkelig nok oppstår det ikke med en gang

Men nå mener Michael Horowitz at bruk av VPN-tjenester i iOS lekker data uansett leverandør – det skjer bare ikke med en gang man kobler seg til.

Annonse


“Data forlater iOS-enheten utenfor VPN-tunnelen. Dette er ikke en klassisk/tradisjonell DNS-lekkasje; det er en data-lekkasje. Jeg bekreftet dette ved hjelp av flere typer VPN og programvare fra flere VPN-leverandører. Den nyeste versjonen av iOS jeg testet med er 15.6.”

Det kan hjelpe å aktivere VPN, aktivere flymodus og skru av igjen flymoduset

Du husker kanskje en sak fra mars 2020 da Proton mente at de hadde avdekket at “iOS-trafikk kan falle utenfor VPN-koblingen.” Også iPadOS er berørt.

“De fleste tilkoblinger er kortvarige og vil etter hvert bli gjenopprettet gjennom VPN-tunnelen på egen hånd. Noen er imidlertid langvarige og kan være åpne i minutter og timer utenfor VPN-tunnelen,” forklarer Proton.

“Proton oppgir Apples push-varsler som eksempel på en tjeneste som holder koblingen fra enhet til Apple-servere lenge, men som de forklarer: problemet kan påvirke en hvilken som helst app eller tjeneste, inkludert meldings-tjenester,” skrev vi den gang.

Dessverre har ikke Apples “kill switch” hjulpet, altså at alle eksiterende tilkoblinger blokkeres om koblingen mot VPN-en forsvinner.

Annonse