研究人員稱iOS設備並未讓VPN把所有流量導至代理通道


iCloud專用代理是蘋果在推出iCloud+時提供的一項服務,通過VPN來幫助用戶防止自己訪問的網站和服務獲取自己的敏感信息,是一種隱私保護機制。除這項服務,也有許多用戶習慣使用使用其他VPN服務來保護自己的線上隱私。

不過安全研究人員Michael Horowitz本周指出,他在實驗中發現iOS與蘋果服務器之間的連接,就算是在啟用VPN服務之後,還是會繞過代理通道。這也呼應Proton這些年來的警告。


當用戶於設備上安裝並啟用VPN服務之後,在正常的狀態下它會賦予設備一個新的IP位址、使用新的DNS服務器,並關閉設備的WebRTC功能,在默認狀態下會中斷既有的連接,之後所有的對外通訊都隻會通過新建立的VPN通道進行。

不過,Horowitz通過自己的iPad和一臺路由器來記錄於iPad上啟用VPN之後的設備流量。第一次他安裝的是iOS 15.4.1 與ProtonVPN,一開始隻發現VPN流量,但數十分鐘之後就湧入大量的非VPN流量,而它們全部來自蘋果服務。

第二次測試時,Horowitz升級到當時最新的iOS 15.5,並改用OVPN應用程序,同樣在VPN通道之外發現直連到蘋果服務的流量。

Horowitz的發現與Proton在2020年所揭露的一致。根據Proton當時的說法,iOS並未在用戶啟用VPN服務之後關閉既有的連接,而讓諸如通知服務等蘋果功能可在用戶建立VPN代理通道之後,仍以非代理的形式傳遞。 Horowitz也說,隻有那些在啟用VPN之前就已經進行的傳輸才能繞過代理通道。


其實Proton曾經向蘋果反映此事,蘋果則回應稱他們已知自傢流量免疫於代理,建議通過Always On VPN設定來緩解這一問題,不過,該設置隻能通過移動設備管理解決方案啟用。


相關推薦

2022-08-25

英國特許人事發展協會2020年1月的一項研究顯示,10%的雇員稱他們被同事通過電子郵件、電話或社交媒體等方式欺凌。英國特許人事發展協會就業高級政策顧問雷切爾·薩芙說:“我們不斷看到發生在線下工作場所之外的欺凌事

2024-04-23

Windows Security。Microsoft Defender VPN 服務僅支持 iOS 和 Android 設備,在 Windows 10/11 上安裝後也沒有這個功能,微軟稱計劃在未來幾個月也將支持 Windows 和 Mac 設備,然後逐步向更多市場推出。功能方面,微軟稱該服務可以幫助用戶加

2024-04-12

早在2020年10月,GoogleOne推出一款VPN,後來在所有計劃和平臺上都可以使用。公司今天宣佈,GoogleOne的VPN將在未來幾個月內關閉。該系統最初被宣傳為"為你的Android手機提供額外的在線保護"和"讓你放

2024-02-02

Ivanti 聲稱發現第三個正在被積極利用的零日漏洞。安全研究人員稱,自12月以來,中國國傢支持的黑客已經利用至少兩個Ivanti Connect Secure漏洞--被追蹤為CVE-2023-46805和CVE-2024-21887。Ivanti 周三表示,它又發現兩個漏洞--CVE-2024-21888 和

2024-03-28

過傢寬IP中轉,這樣可以避免被攔截。在 Google Play 商店裡研究人員發現多款免費或付費的 VPN 軟件存在惡意的 SDK 工具包,這些 SDK 會將用戶手機變成傢寬代理共享給黑客。也就是說當用戶安裝並使用這些 VPN 時,實際上黑客可以

2024-02-17

戶進行未經授權的訪問,這是一種新的欺詐技術,Group-IB研究人員此前從未發現過這種技術。目前,GoldPickaxe木馬主要針對亞太地區,特別是泰國和越南。

2023-11-14

在積極利用該漏洞。發現並向 Citrix 報告該漏洞的 Mandiant 研究人員還強烈建議企業終止每個受影響 NetScaler 設備上的所有活動會話,因為即使在更新後,驗證會話仍有可能繼續存在。對工商銀行美國分行的勒索軟件攻擊似乎是漏

2023-03-09

有答案。總之,好消息是你可以在Android、iOS、Windows和Mac設備上使用VPN,如果他們在你的Google One計劃中,你可以與其他五人分享它。此外,對於美國的Google One用戶,服務還可以提供暗網報告。這可以幫助用戶在暗網中掃描你個

2022-09-01

針對部分LTE和3G通訊設備涉侵害INVT專利一案,美國聯邦上訴法院周三(31日)裁定蘋果、HTC和中興通訊勝訴。美國INVTSPE公司此前向美國國際貿易委員會(ITC)提出337立案調查申請,主張蘋果、HTC和中興通訊對美出口、在美進口和在美

2024-04-19

飾等等,都需要具備這樣的能力。04私域運營能力私域是所有外部流量的終點,所有運營不僅要有私域思維,更要具備私域運營的能力。其一是私域引流的能力,如果把外部的流量引導至私域。其二是私域維護的能力,用戶在你

2023-11-15

歐洲、北美洲和南美洲成千上萬的Linux、Mac和Android設備。研究人員於 2019 年 6 月首次發現該僵屍網絡,主要針對 Windows 系統,專傢們註意到,它使用 InterPlanetary File System(IPFS)點對點協議與受感染系統通信並轉發命令。思科去

2022-08-21

然宣稱“生產市場上最安全的移動設備”。2020年,Google研究人員曾曝光iPhone隱私漏洞2020年12月5日,《今日俄羅斯》網站以及多傢國外科技網站報道稱,一名來自Google公司的資深信息安全研究員,發現蘋果手機等設備存在重大漏

2024-03-28

也不喜歡被當做實驗老鼠對待,我喜歡 Firefox,我在所有設備上使用它,但和其他人一樣,如果不恢復這個功能,我就會放棄 Firefox。Mozilla 網站稱,可訪問性是 Mozilla 實名的基本組成部分,即確保互聯網向所有人開放和訪問,也

2023-11-28

的到來通常意味著測試用PC陷入困境。公司內部的開發人員稱它為"CartofDeath"("死亡之車")-一輛重新利用的推車,車上裝有各種USB設備和三個集線器,用於測試WindowsPC的即插即用支持。在