この記事では、iPhone で VPN を使用することは安全ではなく、セキュリティ上の責任を負う 2 つの大きな欠陥があることを示す、iOS のプライバシーに関する重大な欠陥について説明します。
iOS VPN アプリの重大な脆弱性が 8 月にセキュリティ研究者によって発見されましたが、現在、別の研究者によって新しい脆弱性が明らかにされています. 最初の問題は、VPN プログラムを開始するとすべてのアクティブな接続が終了するはずだったのに、そうではなかったことです。 次に、Wallet や Health (どちらも前述) を含む多くの Apple アプリが、機密情報を VPN トンネルの外に転送します。

iOS のプライバシーに関する重大な欠陥は、VPN が正常に機能していないことを示しています
通常、ウェブサイトやその他のサーバーに接続すると、データは最初に ISP またはモバイル データ キャリアにルーティングされます。 次に、それを離れたサーバーに送信します。 これにより、詐欺的な Wi-Fi ホットスポットから危険にさらされるだけでなく、ISP があなたが誰で、どの Web サイトやサービスを使用しているかを知ることができます.

代わりに、VPN はデータを暗号化された形式で安全なサーバーに転送します。 ホットスポット オペレーター、ISP、または通信事業者は、お客様のデータにアクセスできません。 彼らは、あなたが VPN を使用していることを知っているだけです。 典型的な比較は、秘密のトンネルを利用してデバイスと VPN サーバーを接続するようなものです. 閲覧している Web サイトやサービスが IP アドレス、場所、またはその他の個人を特定できる情報にアクセスできないのと同様に、トラフィックは VPN サーバーから来ているように見えます.

欠点 1: 既存の接続を閉じることができない
VPN プログラムがアクティブになると、現在アクティブな (安全でない) データ接続を即座に終了してから、安全な「トンネル」内でデータ接続を再確立する必要があります。 VPN サービスには、これを基本機能として含める必要があります。 Michael Horowitz は、iOS が VPN アプリに現在アクティブな安全でない接続をすべて終了させていないことを発見しました。

欠点 2: 多くの Apple アプリが除外されている
トミー・ミスク開発者でありセキュリティ研究者でもある .
iOS 16 がアクティブな VPN トンネルの外部で Apple サービスと通信することを確認しています。 さらに悪いことに、DNS 要求が漏洩します。 #VPN 接続を回避する Apple サービスには、Health、Maps、Wallet などがあります。

その結果、作成が簡単な偽の Wi-Fi ホットスポットを利用して中間者攻撃を行う ISP やハッカーは、これらのサイトとの間で転送されるデータを傍受できます。 次のアプリケーションがデータをリリースしました。
- アップルストア
- クリップ
- ファイル
- 私を探す
- 健康
- マップ
- 設定
- 財布
これらのアプリによって処理されるデータの大部分またはすべてには、健康問題から支払いカードに至るまで、非常に機密性の高い情報が含まれている可能性があることは明らかです. iPhone がアクセスした IP アドレスを記録している彼の実験を見ることができます。
iOS 16 がアクティブな VPN トンネルの外部で Apple サービスと通信することを確認しています。 さらに悪いことに、DNS 要求が漏洩します。 #アップル VPN 接続を回避するサービスには、Health、Maps、Wallet などがあります。
使用した @プロトンVPN と #Wireshark. ビデオの詳細:#サイバーセキュリティ#プライバシーpic.twitter.com/ReUmfa67ln— ミスク
(@mysk_co) 2022 年 10 月 12 日
Mysk 氏によると、Google サービスを使用している間、Android は iOS と同様に動作します。
私はあなたが自問自答していることを知っています。答えはイエスです。 Android は、アクティブな VPN 接続の外部にある Google サービスと通信します。オプションが[常時接続]および[VPN なしで接続をブロックする]であってもです。 Android 13 を搭載した Pixel スマートフォンを使用しました。
iPhone で VPN を使用することは安全ではないことを示す巨大な iOS プライバシーの欠陥に関するこの記事をお楽しみいただけたでしょうか. そうした場合は、Apple ProRAW の説明: iPhone で ProRAW 写真を撮る方法、または iOS 16: iPhone でボイスメモを送信する方法など、他の記事もお読みいただけると確信しています。
Source: iOS のプライバシーに重大な欠陥があり、iPhone で VPN を使用することは安全ではないことが示されています







(@mysk_co) 

