研究人员称iOS设备并未让VPN把所有流量导至代理通道

服务器
安全研究人员Michael Horowitz本周指出,他在实验中发现iOS与苹果服务器之间的连接,就算是在启用VPN服务之后,还是会绕过代理通道。这也呼应了Proton这些年来的警告。

iCloud 专用代理是苹果在推出 iCloud+ 时提供的一项服务,通过VPN来帮助用户防止自己访问的网站和服务获取自己的敏感信息,是一种隐私保护机制。除了这项服务,也有许多用户习惯使用使用其他VPN服务来保护自己的线上隐私。

不过安全研究人员Michael Horowitz本周指出,他在实验中发现iOS与苹果服务器之间的连接,就算是在启用VPN服务之后,还是会绕过代理通道。这也呼应了Proton这些年来的警告。

当用户于设备上安装并启用了VPN服务之后,在正常的状态下它会赋予设备一个新的IP位址、使用新的DNS服务器,并关闭设备的WebRTC功能,在默认状态下会中断既有的连接,之后所有的对外通讯都只会通过新建立的VPN通道进行。

不过,Horowitz通过自己的iPad​和一台路由器来记录于iPad上启用VPN之后的设备流量。第一次他安装的是iOS 15.4.1 与ProtonVPN,一开始只发现VPN流量,但数十分钟之后就涌入了大量的非VPN流量,而它们全部来自苹果服务。

第二次测试时,Horowitz升级到当时最新的iOS 15.5,并改用OVPN应用程序,同样在VPN通道之外发现了直连到苹果服务的流量。

Horowitz的发现与Proton在2020年所揭露的一致。根据Proton当时的说法,iOS并未在用户启用VPN服务之后关闭既有的连接,而让诸如通知服务等苹果功能可在用户建立VPN代理通道之后,仍以非代理的形式传递。 Horowitz也说,只有那些在启用VPN之前就已经进行的传输才能绕过代理通道。

其实Proton曾经向苹果反映此事,苹果则回应称他们已知自家流量免疫于代理,建议通过Always On VPN设定来缓解这一问题,不过,该设置只能通过移动设备管理解决方案启用。

责任编辑:未丽燕 来源: 凤凰网科技
相关推荐

2013-03-29 10:03:26

2021-09-28 06:55:40

苹果 iOS 漏洞

2022-06-06 07:47:07

勒索软件物联网安全漏洞

2012-11-22 14:16:51

2018-01-22 12:41:52

前端HTML5追踪网民

2012-07-31 14:25:24

2021-02-02 09:32:06

黑客攻击l安全

2013-01-07 13:01:28

2009-03-05 08:24:18

裁员苹果销售人员

2010-02-06 15:16:59

2017-03-27 16:09:58

2024-04-02 07:27:38

ReALM人工智能iOS 18

2014-08-25 11:06:42

2021-09-26 11:00:55

漏洞网络安全网络攻击

2014-12-25 09:51:32

2012-05-04 10:16:08

2020-07-23 10:12:15

DDoS攻击网络攻击网络安全

2010-04-19 10:32:07

2009-11-17 09:14:12

2012-03-23 09:28:14

点赞
收藏

51CTO技术栈公众号