O melhor pedaço da Maçã.

iOS continua não permitindo o funcionamento correto de VPNs [atualizado]

Shutterstock.com
VPN no iPhone

Como já mostramos por aqui, foi detectado no iOS um bug (ou não; mais sobre isso abaixo) de gravidade sensível em relação a VPNs1Virtual private networks, ou redes virtuais privadas.. O sistema não permite algo que é parte do funcionamento básico de qualquer VPN: encerrar as conexões diretas com o provedor da internet — o que torna possível mascarar o tráfego online.

Publicidade

Dessa vez, o desenvolvedor Tommy Mysk corroborou com essa mesma alegação, adicionando ainda outro elemento à questão. Como podemos ver no vídeo abaixo, há vazamento de tráfego, o que compromete um dos grandes propósitos de se usar uma VPN, que é o de mascarar a navegação.

Confirmamos que o iOS 16 de fato se comunica com serviços da Apple fora de um túnel VPN ativo. Pior, vaza solicitações de DNS. Serviços da #Apple que escapam da conexão VPN incluem Saúde, Mapas e Carteira. Usamos a @ProtonVPN e o #Wireshark. Detalhes no vídeo.

Além do que já era conhecido, Mysk descobriu mais um fator: apps nativos ignoram a VPN, comunicando-se diretamente com os servidores da Apple. Conforme dito acima e ao 9to5Mac, os aplicativos Apple Store, Clips, Arquivos, Buscar, Saúde, Mapas, Ajustes e Carteira apresentaram vazamentos, o que é bastante grave, já que eles incluem dados sensíveis.

O desenvolvedor afirmou acreditar que se trata de algo intencional e não apenas de uma falha. Vale ressaltar que ele também encontrou o mesmo problema em dispositivos Android, de maneira a dirigir as críticas tanto à Apple quanto ao Google.

Publicidade

Complicado, não?

Atualização, por Douglas nascimento26/10/2022 às 21:28

Tommy Mysk voltou a falar sobre o problema envolvendo VPNs no iOS, desta vez para afirmar que ele ficou pior no iOS 16.1 — a mais nova atualização do sistema operacional, liberada pela Apple nesta semana.

Publicidade

Agora, notificações push também podem contornar as conexões VPN seguras. O Modo de Bloqueio, outra preocupação dos pesquisadores, também continua não garantindo que todos os dados passem exclusivamente pela VPN.

Embora não seja muita coisa, pelo menos podemos nos apegar ao fato de que apenas os serviços da Maçã conseguem contornar as conexões por VPN — o que, por outro lado, indica que não haverá uma “correção” por parte da empresa.

Continuemos acompanhando…

via iMore

Notas de rodapé

  • 1
    Virtual private networks, ou redes virtuais privadas.

Ver comentários do post

Compartilhe este artigo
URL compartilhável
Post Ant.

Microsoft apresenta novos dispositivos Surface

Próx. Post

1Password 8 ganha aplicativo repaginado para Apple Watch

Posts Relacionados