Сайт Bleeping Computer рассказал о серьёзной проблеме безопасности, которая затрагивает смартфоны Apple. Она относится к айфонам, на которые установлена iOS 13.3.1.
Баг в iOS 13.3.1 приводит к тому, что при включении VPN трафик не шифруется и становится доступен в открытом виде при перехвате. Таким образом злоумышленники могут несанкционированно получить пользовательские данные и IP-адреса, что сводит на нет защиту, которую должен предоставлять VPN-сервис. В идеальных для хакера условиях ему будет виден локальный IP-адрес устройства, IP-адреса, к которым обращается браузер и приложения, а также пакеты трафика, из которых можно извлечь различные данные.
Проблему обнаружил специалист сервиса ProtonVPN. Она сводится к тому, что iOS «забывает» оборвать все существующие интернет-сессии перед тем, как разрешить смартфону подключение через VPN. Большая часть сессий краткосрочные, и соединение почти моментально восстанавливается через VPN-туннель, однако этого может быть достаточно для перехвата важных данных. Кроме того, некоторые сессии могут быть открыты очень долго — десятки минут и даже часы, трафик в них может проходить в незашифрованном виде. В панели уведомлений можно увидеть, какое приложение подключено через VPN, но пользователи могут не уделять этому внимание.
Компания Apple была поставлена в известность об этом баге несколько месяцев назад и уже устранила его. Чтобы обезопасить себя от перехвата трафика в обход VPN, достаточно обновить смартфон до iOS 13.4. Патч, который бы закрывал эту проблему в iOS 13.3.1, не выпущен.
РЕКОМЕНДУЕМ ПОЧИТАТЬ
ПРЕДЫДУЩИЕ СТАТЬИ СЕГОДНЯ

Huawei рассказала, когда и на каких устройствах появится HarmonyOS
Александр Кузнецов — 23 Февраля 2021 14:40

Intel готовит новые процессоры, но не все из них имеет смысл покупать
Егор Морозов — 23 Февраля 2021 14:20

Список смартфонов и планшетов Samsung, которые обновятся до Android 12
Александр Кузнецов — 23 Февраля 2021 13:30

Apple выпустит в этом году новые MacBook Pro с портом HDMI и карт-ридером для SD-карт
Георгий Лямин — 23 Февраля 2021 13:15
Поэтому проблема немножко из другой оперы
Сверху шторку опустил и включил режим самолёта...
Что помешает вору положить ваш смартфон в жестяную коробочку из под чего-нибудь, для экранировки радиоволн? Или просто фольгой обернуть?
Ваше пожелание не спасёт от кражи, но в некоторых случаях может угрожать безопасности.
Если крадут «на запчасти», то вообще ничто не поможет, а если он нужен в рабочем виде, то его всё равно, рано или поздно придётся включить.