<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究發現iPhone的VPN機制存在缺陷 可能會泄露用戶隱私

    VSole2022-08-19 16:27:31

    據外媒報道,本周有研究人員重申 iOS 系統 VPN 機制的缺陷,用戶使用加密隧道連接并不能保證所有數據安全,這個問題至少在 2 年前就已經存在,研究人員將缺陷報告后蘋果并未修復,在 iOS 16 里這個問題依然存在。

    蘋果也不是說完全沒修復只是解決辦法效果很差,因此還是會有很多數據不會通過加密隧道傳輸有安全隱患。至于蘋果為什么不愿意解決問題還是個未知數,但在沒有解決的前提下研究人員建議不要在 iOS 上使用 VPN。

    VPN存在的缺陷是什么樣的:

    當我們的 iPhone 和 iPad 啟動后通常就會自動連接網絡,此時部分應用程序和游戲也會啟動并自動連接網絡。在應用程序已經發出連接的前提下,若啟用加密隧道功能,這些已經建立連接的應用也不會斷開并使用隧道。研究人員認為 iOS 系統這種在連接加密隧道后不會終止所有互聯網連接并重新連接的行為存在嚴重安全隱患。這會讓用戶誤以為自己受到保護但其實很多應用是通過普通網絡連接的,并沒有經過加密隧道不能隱藏信息。在加密隧道外的這些連接依然會使用用戶的真實 IP 地址和其他數據,關鍵用戶對這種缺陷還是完全不知道的。研究人員在 2020 年向蘋果報告該問題,但在 iOS 16 以及 iOS 15.6 等版本中測試發現蘋果依然沒有解決問題。

    虛假的安全意識:

    這個問題又牽涉此前蘋果被跑轟的虛假的安全意識,蘋果經常標榜自己的產品比其他品牌的產品安全性更高,然而這似乎只是停留在產品宣傳層面,背地里蘋果依然存在很多缺陷沒有解決,給用戶提供虛假的安全認知。就像這個問題蘋果為什么不解決沒人知道,但是蘋果回避這個問題并不能解決 iOS 和 iPadOS 存在的這個缺陷。研究人員測試發現如果用戶使用 “始終連接 VPN” 可以緩解這個問題,這可以確保加密隧道優先于其他活動。啟用始終連接可能需要部署設備管理服務(這是企業服務),操作方法相當麻煩,對普通消費者來說部署設備管理可能比較難。

    iphonevpn
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    至于蘋果為什么不愿意解決問題還是個未知數,但在沒有解決的前提下研究人員建議不要在 iOS 上使用 VPN。研究人員認為 iOS 系統這種在連接加密隧道后不會終止所有互聯網連接并重新連接的行為存在嚴重安全隱患。研究人員在 2020 年向蘋果報告該問題,但在 iOS 16 以及 iOS 15.6 等版本中測試發現蘋果依然沒有解決問題。
    蘋果iOS系統曝出的VPN數據泄露漏洞,意味著這個管道已經“跑冒滴漏”多年。
    近日,紐約大學和魯汶大學的研究人員發現大多數VPN產品中都存在長達二十多年的多個漏洞,攻擊者可利用這些漏洞讀取用戶流量、竊取用戶信息,甚至攻擊用戶設備。“我們的攻擊所需的計算資源并不昂貴,這意味著任何具有適當網絡訪問權限的人都可以實施這些攻擊,且不受VPN安全協議限制。
    一直以來,iPhone最大的賣點之一是它不會受到病毒感染的困擾。雖然研究表明iPhone要比Android操作系統更安全,但其不會感染病毒的認知已被現實摧毀。這種方法要求第三方應用程序在進入App Store之前經過徹底審查并滿足某些要求,從而保護用戶免受惡意應用程序的侵害。檢查iPhone設備是否過熱。這是iPhone已被入侵的最大跡象。
    近日,紐約大學和魯汶大學的研究人員發現大多數VPN產品中都存在長達二十多年的多個漏洞,攻擊者可利用這些漏洞讀取用戶流量、竊取用戶信息,甚至攻擊用戶設備。
    卡巴斯基表示這些漏洞已被黑客在野外利用,網絡攻擊者通過漏洞在其員工的 iPhone 上部署 Triangulation 間諜軟件。此外,俄羅斯聯邦安全局還表示發現了俄羅斯政府官員和駐以色列、中國和北約成員國大使館工作人員的數千部 iPhone 受感染。當地時間上周三,蘋果公司已獲悉一份報告,稱該問題可能已被積極利用于 iOS 15.7 之前發布的 iOS 版本。
    隨著ChatGPT在全球爆紅,一批名字中包含“ChatGPT”的社交公眾號、小程序和App等產品大量涌現,頭像與ChatGPT官方圖標非常相似。這些ChatGPT服務到底是真是假?
    在新冠疫情蔓延期間,根據Atlas VPN公司發布的調查報告,蘋果公司的產品漏洞在2021年下半年增加了467%,達到380個漏洞。蘋果公司出現的零日漏洞數量有所增加,但仍遠低于微軟公司。調查發現,Mac設備部署實際上可能會提高安全性。
    安全研究人員Patrick Wardle表示,到2020年,安全研究界看到了一系列困擾iOS,iPhone等“Powerful”蘋果漏洞。同時,網絡犯罪分子利用合法的蘋果功能發起了新的攻擊,從而加劇了他們的游戲。沃德爾說,2020年蘋果最大的威脅趨勢包括大量針對蘋果受害者的廣告軟件涌入,以及Lazarus APT團體在MacOS領域的持續擴散。Wardle說,隨著越來越多的企業繼續使用Mac和Apple產品繼續受到歡迎,Wardle表示,網絡犯罪分子只會繼續針對MacOS受害者。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类