VPN-bug in iOS zorgt voor onveilige verbindingen
VPN-bug in iOS
VPN-aanbieder ProtonVPN heeft het beveiligingslek ontdekt en legt uit hoe het zit. Normaal moet een besturingssysteem bij het opbouwen van een VPN-verbinding alle bestaande verbindingen stoppen, om zeker te zijn dat alle communicatie voortaan via de beveiligde VPN-tunnel loopt. Maar bij iOS is dat niet het geval. Sommige bestaande verbindingen blijven bestaan en zijn onversleuteld, waardoor ongewenst verbindingsgegevens prijsgegeven kunnen worden. Het risico is wat minder groot, omdat de meeste verbindingen na korte tijd toch nog worden beëindigd. Maar Apple zal het wel moeten oplossen.
Dit kun je eraan doen
Gebruik je een VPN en wil je zeker zijn van je zaak, dan moet je na het maken van de VPN-verbinding kort de vliegtuigmodus inschakelen. Op deze manier sluit je alle nog openstaande verbindingen. Alle nieuwe verbindingen die je maakt gaan vanaf dat moment via de VPN. Als het goed is, want een 100% garantie is er niet. Voorlopig zul je dus even voorzichtig zijn met wat je uitwisselt, ook als je een VPN gebruikt.
ProtonVPN heeft Apple op de hoogte gebracht van de fout en er zou worden gewerkt aan een update. In de pas verschenen versie iOS 13.4 zit de bug er nog steeds in. We zullen dus moeten wachten op iOS 13.4.1 of mogelijk nog langer op iOS 13.5.
In het voorbeeld hierboven is 10.0.2.109 het IP-adres van het iOS-apparaat en 185.159.157.8 het adres van de VPN-server. Bij 17.57.146.68 gaat het om een IP-adres van Apple, maar die zou eigenlijk niet meer actief moeten zijn. Het zou eigenlijk via de VPN-server moeten lopen, in plaats van een directe verbinding met Apple. Op deze manier zijn gegevens af te tappen en is bijvoorbeeld de locatie te achterhalen.
Apple’s push-notificaties zijn een voorbeeld van zo’n proces waarbij de verbinding blijft bestaan. In dat geval houd je verbinding met een Apple-server. Het wordt niet automatisch gestopt als je een VPN inschakelt. Makers van VPN’s zitten nu ook met een probleem. iOS staat namelijk niet toe dat VPN-apps eigenhandig de bestaande netwerkverbindingen afkappen. De bal ligt nu bij Apple.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Eerste publieke beta's van iOS 18.3 en iPadOS 18.3 zijn uit voor testers (18-12)
- Ondersteuning voor robotstofzuigers in Woning-app komt in iOS 18.3 (maar alleen in het Engels) (17-12)
- iOS 18.2: deze nieuwe functies brengt de update naar je iPhone (11-12)
- iOS 18.2 en iPadOS 18.2 nu beschikbaar: grote update brengt veel nieuws (11-12)
- Tweede Release Candidate van iOS 18.2 en iPadOS 18.2 nu te downloaden (09-12)
Reacties: 4 reacties