[新聞] 資安人員:iOS VPN 壞了,蘋果知情但不

看板MobileComm作者 (ahaha)時間3年前 (2022/08/20 19:37), 編輯推噓42(43166)
留言110則, 65人參與, 最新討論串1/1
1.原文連結:https://technews.tw/2022/08/19/ios-vpn/ 2.原文標題:資安人員:iOS VPN 壞了,蘋果知情但不修 3.原文來源(媒體/作者):TechNews 科技新報/邱倢芯 4.原文內容: 你是否有在 iPhone 裝 VPN?如果有,能確定自己的數據安全嗎? 資安研究人員 Michael Horowitz 撰寫標題為「iOS 的 VPN 壞了」文章,且不斷更新內容 。他表示,蘋果 iOS 設備並沒有如用戶預期,只要透過 VPN 就可完整路由所有網路流量, 這是蘋果清楚多年的潛在安全問題。 Michael Horowitz 指出,任何第三方 VPN 一開始似乎都正常運作,替使用者的設備提供新 IP 位置、DNS 伺服器,以及建立新流量隧道等。但是 Michael Horowitz 發現,VPN 隧道 處於活躍狀態時,仍會將數據傳送到外部。 換句話說,使用者希望 VPN 用戶端在建立安全連線前先中止現有連線,以便隧道內重新建 立連線;Michael Horowitz 表示,iOS VPN 無法做到這點,且 2020 年 5 月報告也看到類 似的論調。 上述報告是由 VPN 廠商 ProtonVPN 釋出。Proton 創辦人兼執行長 Andy Yen 隨後也聲明 ,約兩年前首次通知蘋果 iOS VPN 漏洞問題,但蘋果卻拒絕修復,也就是現在 ProtonVPN 要對大眾披露的漏洞,因數百萬人安全掌握在蘋果手中,更是唯一能修復問題的人,但兩年 過去卻沒有採取行動。 Michael Horowitz 指出,iOS 設備會將用戶數據留在 VPN 隧道外,這不是典型 DNS 外洩 ,而是數據洩漏。Michael Horowitz 聲稱使用多家 VPN 服務,都證實這論點,他測試的 i OS 版本為 iOS 15.6。 但如果是參考 ProtonVPN 報告,顯示這漏洞至少始於兩年前的 iOS 13.3.1。就像 Michael Horowitz 發現的,VPN 服務通常會先關閉現有連線,並在 VPN 隧道開啟先前的連結,但 是這件事在 iOS 設備中並沒有發生。 非隧道內連結會發生什麼事?最主要的風險在於這些數據並沒有加密,且網際網路連線服務 公司(ISP)或其他人將可看到此用戶 IP 位置與連接的內容;這項漏洞的受害者有可能是 被國家監視、侵犯人權的人。ProtonVPN 報告指出,對一般 VPN 用戶來說這可能不是什麼 太大問題,但也值得注意。 ‧ iOS VPNs have leaked traffic for years, researcher claims 5.心得/評論: 主要就是在開VPN之前就建立的連線不會因為VPN打開被中斷重連的樣子,所以開之前連的等 於沒VPN 2年前就告知蘋果,它卻不修 對一般使用者應該沒影響 但有在用VPN的人要注意一下囉 ────────────────────────────────────── -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.228.216.224 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1660995440.A.AF9.html

08/20 19:41, 3年前 , 1F
我先置板凳
08/20 19:41, 1F

08/20 19:43, 3年前 , 2F
就離譜 兩年多 這一般人在用VPN有點知識也能發現異常了吧
08/20 19:43, 2F

08/20 19:48, 3年前 , 3F
實際上只有水果自家流量在啟用vpn後仍會繞過vpn
08/20 19:48, 3F

08/20 19:49, 3年前 , 4F
VPN「大部分」都是某個有14億人住在井裡的國家在用的
08/20 19:49, 4F

08/20 19:51, 3年前 , 5F
害我跑去看看不懂的外文 也還好啦就是隱身但沒完全隱身
08/20 19:51, 5F

08/20 19:52, 3年前 , 6F
全身光學迷彩但看得到一條腿 感覺這是故意的耶
08/20 19:52, 6F

08/20 19:53, 3年前 , 7F
這樣***有要求的話蘋果就可以提供 循蛛絲馬跡這樣
08/20 19:53, 7F

08/20 19:53, 3年前 , 8F
這就像哈利罩了隱形斗篷但露出一顆頭?
08/20 19:53, 8F

08/20 19:55, 3年前 , 9F
不知道 應該不是頭吧 頂多是*頭 這樣抓恐怖分子比較方便?
08/20 19:55, 9F

08/20 19:57, 3年前 , 10F
翻牆 嘿嘿..小心被抓
08/20 19:57, 10F

08/20 20:01, 3年前 , 11F
這比較像保險套整根遮起來但露頭出去
08/20 20:01, 11F

08/20 20:05, 3年前 , 12F
VPN很多網管會用吧
08/20 20:05, 12F

08/20 20:10, 3年前 , 13F
還真沒用過
08/20 20:10, 13F

08/20 20:10, 3年前 , 14F
vpn也不止左岸會用啦,日本一堆鎖國服務,海外也是要跳進
08/20 20:10, 14F

08/20 20:10, 3年前 , 15F
多數見不得人的活動也是要靠vpn
08/20 20:10, 15F

08/20 20:10, 3年前 , 16F
居家上班也是很多vpn在連線
08/20 20:10, 16F

08/20 20:11, 3年前 , 17F
除非你是馬斯克 他連飛機被盯著都要暴怒了
08/20 20:11, 17F

08/20 20:14, 3年前 , 18F
聽起來比較像如果你已經看到哈利
08/20 20:14, 18F

08/20 20:14, 3年前 , 19F
那他穿隱斗你還是看得到他
08/20 20:14, 19F

08/20 20:16, 3年前 , 20F
笑死 要不要先搞懂VPN本意再來說嘴
08/20 20:16, 20F

08/20 20:17, 3年前 , 21F
本意本來就不是翻牆用的 一對公司政府機關學校都有在用V
08/20 20:17, 21F

08/20 20:17, 3年前 , 22F
PN好嗎
08/20 20:17, 22F

08/20 20:18, 3年前 , 23F
不意外啊,因為.....講了又有人要崩潰靠背還是算了
08/20 20:18, 23F

08/20 20:18, 3年前 , 24F
那個人會不會來
08/20 20:18, 24F

08/20 20:18, 3年前 , 25F
樓下表示 nobody誰要監視你
08/20 20:18, 25F

08/20 20:30, 3年前 , 26F
本版都用小米,廢文。
08/20 20:30, 26F

08/20 20:42, 3年前 , 27F
蘋果系統不用vpn就很安全了 不知道這家vpn公司在吵什
08/20 20:42, 27F

08/20 20:42, 3年前 , 28F
麼 我看是只想搏知名度
08/20 20:42, 28F

08/20 20:45, 3年前 , 29F
vpn跨區域當內網用,不是穿牆專用
08/20 20:45, 29F

08/20 21:04, 3年前 , 30F
保險套馬眼被戳洞
08/20 21:04, 30F

08/20 21:15, 3年前 , 31F
無聊提一下 proton創辦人是台灣人
08/20 21:15, 31F

08/20 21:26, 3年前 , 32F
噗 所以proton這名字是我所想的意思嗎
08/20 21:26, 32F

08/20 21:35, 3年前 , 33F
蘋果一直這樣,關掉WiFi/拔掉網線(去掉route)也不會像W
08/20 21:35, 33F

08/20 21:35, 3年前 , 34F
indows/Android一樣reset socket
08/20 21:35, 34F

08/20 21:50, 3年前 , 35F
vpn本來就不是翻牆專用的,是要解決鎖區問題,中國
08/20 21:50, 35F

08/20 21:50, 3年前 , 36F
的防火牆一般的vpn根本沒用好嗎,幾年前去中國工作
08/20 21:50, 36F

08/20 21:50, 3年前 , 37F
時只能用SS或SSR才能翻出來使用google服務
08/20 21:50, 37F

08/20 21:50, 3年前 , 38F
VPN通常學校拿來打卡阿 不是只為了翻牆
08/20 21:50, 38F

08/20 21:57, 3年前 , 39F
看推文才知道原來 proton 創辦人是台灣人,學經歷好猛
08/20 21:57, 39F
還有 31 則推文
08/21 03:13, 3年前 , 71F

08/21 03:15, 3年前 , 72F
報導者專訪 ProtonMail 創辦人嚴育銓
08/21 03:15, 72F

08/21 03:55, 3年前 , 73F
如果VPN開了之後有達到你預期的效果 例如連入公司內網
08/21 03:55, 73F

08/21 03:55, 3年前 , 74F
那就表示沒有問題 但蘋果這樣的做法更像是刻意留後門
08/21 03:55, 74F

08/21 03:55, 3年前 , 75F
系統與某些特定的連線 在預設狀況下不會套用至VPN
08/21 03:55, 75F

08/21 03:55, 3年前 , 76F
所以你說蘋果不修其實有道理 因為我不希望這些資料
08/21 03:55, 76F

08/21 03:55, 3年前 , 77F
因為使用者開了VPN就傳不出來 導致我收不到
08/21 03:55, 77F

08/21 03:55, 3年前 , 78F
但站在資安的立場跟一般使用者的理解
08/21 03:55, 78F

08/21 03:55, 3年前 , 79F
這樣的VPN型態其實是有非常大問題的
08/21 03:55, 79F

08/21 05:47, 3年前 , 80F
就有問題,也不知道護航啥。
08/21 05:47, 80F

08/21 08:17, 3年前 , 81F
they dont car
08/21 08:17, 81F

08/21 08:51, 3年前 , 82F
apple已經不讓你用安全度較低的pptp了 然後l2tp還有問題?
08/21 08:51, 82F

08/21 08:55, 3年前 , 83F
蘋果敢這樣搞喔…
08/21 08:55, 83F

08/21 10:04, 3年前 , 84F
英文那篇底下有說可以先連VPN再開飛航然後關飛航
08/21 10:04, 84F

08/21 10:04, 3年前 , 85F
讓連線都在VPN內,但不保證100%成功
08/21 10:04, 85F

08/21 10:20, 3年前 , 86F
哇開vpn再飛航再關閉飛航 如果安卓就被幹死了
08/21 10:20, 86F

08/21 10:22, 3年前 , 87F
好人性化喔,開VPN要登機然後再下飛機,不愧是Apple
08/21 10:22, 87F

08/21 10:26, 3年前 , 88F
但今天是Apple,所以會有一群人出來教育你VPN本來的用法就
08/21 10:26, 88F

08/21 10:26, 3年前 , 89F
不是要給你這樣用的,所以Apple的做法反而是對的,沒做錯
08/21 10:26, 89F

08/21 10:57, 3年前 , 90F
蘋果做的就是對的,結案
08/21 10:57, 90F

08/21 12:25, 3年前 , 91F
有他們帳號 但之前他們不是也配合執法單位提供資料嗎
08/21 12:25, 91F

08/21 12:56, 3年前 , 92F
今天發生問題的是蘋果 他們會告訴你正常人誰用vpn
08/21 12:56, 92F

08/21 14:24, 3年前 , 93F
阿婆不意外
08/21 14:24, 93F

08/21 19:31, 3年前 , 94F
說VPN翻牆在用的完全是不懂喔 笑死
08/21 19:31, 94F

08/22 00:49, 3年前 , 95F
整天在那邊為客戶著想 結果基本功能都是壞的
08/22 00:49, 95F

08/22 03:25, 3年前 , 96F
就事論事,蘋果這樣就是有缺失啊
08/22 03:25, 96F

08/22 05:31, 3年前 , 97F
PPTP 就是沒安全性,還在說APPLE 不支援是錯的
08/22 05:31, 97F

08/22 05:33, 3年前 , 98F
至於不信外面收費跟免費的我,早就自己建VPN了...
08/22 05:33, 98F

08/22 05:33, 3年前 , 99F
麻煩自己買FG ASA 或者自己架OPENVPN
08/22 05:33, 99F

08/22 10:04, 3年前 , 100F
蘋果說你不需要VPN
08/22 10:04, 100F

08/22 10:17, 3年前 , 101F
錯的不是蘋果 是VPN
08/22 10:17, 101F

08/22 11:55, 3年前 , 102F
大家都沒發現最近越來越需要VPN了嗎??? 呵呵~~~
08/22 11:55, 102F

08/22 12:16, 3年前 , 103F
看嚴育詮的學經歷 今年34 哈佛物理博士 2009年(21歲)就在
08/22 12:16, 103F

08/22 12:17, 3年前 , 104F
歐洲核子研究中心工作 這…會不會太扯
08/22 12:17, 104F

08/22 12:58, 3年前 , 105F
不會啊
08/22 12:58, 105F

08/22 17:59, 3年前 , 106F
反正消費者不在意,繼續大力支持
08/22 17:59, 106F

08/22 19:58, 3年前 , 107F
蘋果就…嗯
08/22 19:58, 107F

08/22 21:16, 3年前 , 108F
有些推文的觀念真令人嘆為觀止 這大bug知情不修8成故意的
08/22 21:16, 108F

08/23 14:19, 3年前 , 109F
即使開VPN 蘋果的連線還是不走VPN
08/23 14:19, 109F

08/30 03:23, , 110F
hedgehogs 酸
08/30 03:23, 110F
文章代碼(AID): #1Z0CTmhv (MobileComm)