Пользоваться VPN в iOS 13.4 может быть небезопасно

Если вы пользуетесь сервисами VPN на iPhone и iPad, вам следует знать, что начиная с версии iOS 13.3.1 операционная система не позволяет VPN полностью шифровать трафик с устройства. Этот баг был обнаружен не так давно экспертами по безопасности из Bleeping Computer и, по словам специалистов, не был устранен и в iOS 13.4 — значит, пользователи VPN находятся в потенциальной опасности. А пока Apple работает над решением проблемы, есть способ восстановить шифрование самостоятельно.

Даже если VPN работает, это не значит, что подключение защищено. Фото.

Даже если VPN работает, это не значит, что подключение защищено

Новый баг iOS

В чем заключается этот баг? Как правило, когда вы подключаетесь к виртуальной частной сети (VPN), операционная система вашего устройства закрывает все существующие подключения к Интернету, а затем повторно устанавливает их через «туннель» VPN. Однако в iOS версии 13.3.1 и новее операционная система этого не делает — то есть вы можете спокойно подключаться к VPN, но другие соединения также будут активны. Эта проблема также сохраняется в последней версии iOS 13.4.

Большинство соединений недолговечны и в конечном итоге будут повторно установлены через VPN-туннель. Однако некоторые из них работают долго и могут оставаться открытыми от нескольких минут до нескольких часов за пределами VPN-подключения. В частности, это касается push-уведомлений, которые при активном VPN все равно идут через незашифрованный канал.

Сейчас в iOS могут параллельно работать VPN-соединение и обычное. Фото.

Сейчас в iOS могут параллельно работать VPN-соединение и обычное

Ни один из сервисов VPN не может решить эту проблему самостоятельно — без помощи Apple здесь не обойти. Единственное, что пока может помочь — если ваш VPN сервис предлагает функцию «всегда использовать VPN». В любом случае в Купертино должны выпустить новую версию iOS с исправлением бага. А пока они этого не сделали, есть альтернативное решение проблемы.

Как включить шифрование VPN в iOS 13.4

  • Подключитесь к вашему VPN
  • Включите авиарежим
  • Выключите авиарежим

Эксперты отмечают, однако, что у этого способа нет полной гарантии.

iPhone будет переподключен к Сети, и все соединения пойдут через VPN, хотя мы не можем гарантировать это на 100%.

Полтора года назад независимые эксперты провели исследование и выяснили, что многие VPN из App Store на самом деле небезопасны. Если сервис китайский, то согласно принятым в Китае законам, поставщики VPN должны в обязательном порядке становиться на государственный учет для возможности осуществления надзора со стороны компетентных органов. Это, в свою очередь, позволяет местным властям осуществлять всевозможные проверки, которые предусматривают анализ трафика пользователей, проходящего через сервера поставщиков.

Также многие сервисы действуют вразрез с общепринятыми правилами соблюдения конфиденциальности, собирая данные о пользователях и передавая их на сторону. При этом половина от общего числа бесплатных VPN-сервисов не оснащены какими-либо защитными механизмами и не имеют действующей службы поддержки, готовой прийти пользователям на помощь. В случае с платными VPN вероятность такого исключена — разработчики заинтересованы в том, чтобы пользователи платили за услугу. Каким сервисом вы пользуетесь? Поделитесь в комментариях и в нашем Telegram-чате.
И все-таки Apple должна запустить собственный VPN. Это решило бы многие проблемы.

Впрочем, именно уязвимые VPN пользуются особой популярностью, поскольку в большинстве своем являются бесплатными. Очевидно, что так разработчики стараются привлечь максимальное число пользователей, которые не готовы платить за шифрование трафика. Однако в результате они не только не получают искомой защиты, а, наоборот, становятся жертвами такой неосмотрительности.

iOS 13.4Безопасность AppleОбзоры приложений для iOS и Mac