(文章来源:雷锋网)
如今的 ios有点让人失望,它的 bug总是让用户崩溃。
据外媒报道,影响ios 13.3.1或更高版本的当前未匹配的安全漏洞可能会阻止虚拟专用网络(vpn)对所有流量进行加密。虽然连接到ios设备上的后 vpn后进行的连接不受此错误的影响,但所有以前所建立的连接都将在 vpn的安全隧道之外。
vpn(virtual private network):在公用网络上建立专用网络,通过对数据包的加密和数据包目标地址的转换实现远程访问,在企业政府机构远程办公中起着举足轻重的地位。而这也意味着,一旦 vpn 漏洞被黑客利用攻击,企业将面临巨大威胁。
漏洞是如何引起的?该报道称,错误是由于苹果的 ios 没有在用户连接到 vpn 时终止所有现有的 internet 连接,并且在 vpn 隧道建立后让它们自动重新连接到目标服务器。proton vpn 解释说:“大多数连接都是短暂的,最终将通过 vpn 隧道自己重新建立起来。然而,有些是长期的,可以在 vpn 隧道外保持几分钟到几个小时的开放。”
同时他也指出,在 vpn 安全通信通道之外的连接期间,此问题可能导致严重后果。
例如,如果连接本身没有加密,用户数据可能会暴露给第三方,ip 地址泄漏可能会暴露用户的位置,或使他们和目标服务器受到攻击。即使用户能够看到他们的设备、本地 ip 地址和 vpn 服务器之间的通信量,其他 ip 地址也会出现如上图 中所示内容,原因是以前打开的连接没有在 vpn连接之前终止。
proton vpn 表示:该漏洞可能会影响用户 ios 设备上运行的任何服务或应用程序,从网络信标到即时消息应用程序。并且,proton vpn 和任何其他 vpn 服务都不能解决这个问题,因为 ios 不允许 vpn 应用程序关闭现有的网络连接。
不过,大家也不用过于担心,proton vpn 也提到这是 ios 中影响所有 vpn 的一个错误。已经通知了苹果,现在正在研究解决办法。苹果也承认了这一漏洞的存在。同时表示,在提供修复之前,苹果建议使用常备 vpn 来缓解这个问题。但是,因为这个解决方案使用设备管理,它不能用于减轻第三方 vpn 应用程序(如 proton vpn )的漏洞。
如果您使用的是第三方vpn,则 proton vpn 建议使用以下步骤:连接到vpn服务器。打开飞机模式。这将杀死所有internet连接,并暂时断开vpn连接。关闭飞机模式。vpn将重新连接,其他连接也应该在 vpn 隧道内重新连接(不是 100% 可靠)。
无人机未来发展四大趋势
深度讨论集成学习方法,解决AI实践难题
基于区块链技术的BioCoin忠诚用户平台介绍
半导体电子产业 经济学思维连载之八 :本末倒置导致事与愿违
快讯:特斯拉发布自动驾驶定制芯片,海宁设立20亿元半导体产业基金
iOS 13出现安全漏洞,可阻止VPN对所有流量进行加密
东软载波智能照明系统助力提升应用场景舒适度
南方电网公司正在全面推进智能电网建设
GitHub上给老照片上色的一个项目:DeOldify
机械锻压机操作步骤
FSG13频谱分析仪13.6GHz
千呼万唤始出来的DDR5 DIMM插槽连接器,买它!
惠普散热门尽显大厂风范:暗影精灵3 Plus笔记本宣传失误 为消费者提供三倍赔付
欧洲航空培训中心BAA培训将采购9架Reality Seven全飞行模拟器
如何衡量内存的性能
Force10推出开放式自动化框架方案
超低功耗MSP430TM USB 微控制器应用设计
中国手机市场在今年2月份的出货量为何会暴跌
华为Q3轻薄笔记本电脑中国市占达24.3% 位居第一
D触发器原理图和真值表以及波形图分析