Смартфони

Експерти знайшли ще одну небезпечну проблему на iPhone

Share

Фахівці з сайту Bleeping Computer повідомили про серйозну проблему безпеки, яка зачіпає смартфони Apple. Вона відноситься до iPhone, на які встановлено iOS 13.3.1.

Баг в iOS 13.3.1 призводить до того, що при включенні VPN трафік не шифрується і стає доступний у відкритому вигляді при перехопленні. Таким чином зловмисники можуть несанкціоновано отримати призначені для користувача дані і IP-адреси, що зводить нанівець захист, який повинен надавати VPN-сервіс. В ідеальних для хакера умовах йому буде видно локальну IP-адресу пристрою, IP-адреси, до яких звертається браузер і додатки, а також пакети трафіку, з яких можна витягти різні дані.

Проблему виявив фахівець сервісу ProtonVPN. Вона зводиться до того, що iOS «забуває» обірвати всі існуючі інтернет-сесії перед тим, як дозволити смартфону підключення через VPN. Велика частина сесій короткострокові, і з’єднання майже моментально відновлюється через VPN-тунель, однак цього може бути достатньо для перехоплення важливих даних. Крім того, деякі сесії можуть бути відкриті дуже довго – десятки хвилин і навіть години, трафік в них може проходити в незашифрованому вигляді. На панелі сповіщень можна побачити, яка програма підключена через VPN, але користувачі можуть не приділяти цьому увагу.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Компанія Apple була поставлена до відома про це баг кілька місяців тому і вже усунула його. Щоб убезпечити себе від перехоплення трафіку в обхід VPN, досить оновити смартфон до iOS 13.4 . Патч, який би закривав цю проблему в iOS 13.3.1, не випущено.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Лужна Софія

Відповідальна та цілеспрямована. Спокійна і витривала. Борець за справедливість. Сфера інтересів: технології, які змінять майбутнє.

Опублікував
Лужна Софія
  • Останні записи

    Samsung висміяла Apple через проблеми з будильниками в iPhone

    У світі високих технологій щодня розгортаються справжні баталії між лідерами галузі. Цього разу ініціативу виявила…

    04.05.2024

    Microsoft попереджає користувачів Android про нову атаку «Dirty Stream»

    У повідомленні у блозі Microsoft попереджає користувачів Android про нову хвилю атак під назвою Dirty…

    04.05.2024

    Samsung планує випустити преміальні моделі Smart-годинників

    В останньому звіті компанії Samsung проскочила інформація про те, що вони хочуть оновити свою лінійку…

    04.05.2024

    Презентація Apple вже 7 травня: зібрані чутки про можливі анонси компанії

    7 травня компанія Apple проведе спеціальний захід, мабуть, присвячений iPad та аксесуарам для нього. Захід…

    04.05.2024

    Представлений Vivo Y100 4G – стильний середньобюджетний смартфон з одним нюансом

    Бренд Vivo випустив новий смартфон середнього рівня – Vivo Y100 4G, який отримав гарний екран,…

    04.05.2024

    Vivo X100 Ultra отримав 200 Мп камеру із телеоптикою Zeiss. Приклади знімків

    Компанія Vivo готується випустити просунутий смартфон своєї серії Vivo X100. Модель Vivo X100 Ultra отримає…

    04.05.2024