Samuag
New member
Zaman vakit telefonumuzda ve bilgisayarımızda VPN servislerin kullanmasına gereksinim duyuyoruz. Bu servislerden en büyük beklentimiz ise internet trafiğinin şifrelenerek inançlı bir temas oluşturması. Ama Apple iOS platformunda bulunan bir yanılgıdan dolayı bu süreç gerçekleştirilmiyor. Üstelik Apple’ın bunu bildiği ve hiç bir şey yapmadığı tez ediliyor.
Bahse bahis olan olay 2020 yılına dayanıyor. birinci vakit içinderda bu güvenlik açığı Mart 2020’de ProtonVPN tarafınca keşfedildi. O periyot ProtonVPN, olağan koşullarda VPN faal hale geldiğinde, işletim sisteminin internet kontağını sonlandırıp tüm ilişkileri VPN aracılığıyla şifreleyerek tekrar kurması gerektiğini söylemiş oldu. Ama iOS bunu yapmamakta ve şifreleme süreci gerçekleşmemekte.
iOS 15.6 sürmünde açık devam ediyor
iOS 13.3.1 sürmünden başlayan ve iOS 15.6’a ya kadar gelen tüm sürümlerde, VPN servisi ile internete bağlanan aygıtlar ilişkileri kapatıp bir daha açmıyor. Sonuç olarak, kullanıcı bilmeden halihazırda güveli olmayan ilişkiyi kullanmaya devam ediyordu. Apple o devirlerde, “Bu güvenlik açığı niçiniyle en yüksek risk altında olanlar, nezaret ve uygar hak ihlallerinin yaygın olduğu ülkelerdeki insanlardır.” dedi.
Şimdi ise, bağımsız bilgisayar danışmanı Michael Horowitz, güvenlik açığının hala var olduğunu ve yeni sürümlerde devam ettiğini söylemekte. Kendi blog sayfasında mevzuyu derinlemesine inceleyen Horowitz, iOS’ta VPN kullanırken önemli data sızıntıları gerçekleştiğini buldu. Horowitz’e bakılırsa Apple’ın bu sorunu çözmesi için hayli fazla efor sarf etmesine gerek yok.
Apple, iOS 15.6.1 güncellemesini yayınladı: Neler içeriyor?
1 gün evvel eklendi
Horowitz, farklı VPN’ler kullanarak iPad aletinden çıkan bilgi akışını gözlemledi. Birinci başta olağan ve düzgün çalıştığını lakin bunun bir yanılsama olduğu belirten araştırmacı, derinlemesine inceleme yaptığında VPN tünelinden dataların sızdığını fark etti.
iOS’ta inançlı VPN nasıl kullanılır?
Horowiz, bu noktada iOS üzerinde kullanılan hiç bir VPN’e güvenmediğini lisana getiriyor. Teklifine göre, router sayesinde kurulan VPN servisini kurmak ve daha sonrasında iOS aygıtınızla kurduğunuz ağa erişmek en hakikat yol olacaktır. Öte yandan yapılan araştırmanın üçüncü taraf VPN hizmetleri olduğunun altını çizelim. tıpkı vakitte Apple’ın Private Relay hizmeti üzerinde bir rapor aktarılmadığını da belirtelim.
Bahse bahis olan olay 2020 yılına dayanıyor. birinci vakit içinderda bu güvenlik açığı Mart 2020’de ProtonVPN tarafınca keşfedildi. O periyot ProtonVPN, olağan koşullarda VPN faal hale geldiğinde, işletim sisteminin internet kontağını sonlandırıp tüm ilişkileri VPN aracılığıyla şifreleyerek tekrar kurması gerektiğini söylemiş oldu. Ama iOS bunu yapmamakta ve şifreleme süreci gerçekleşmemekte.
iOS 15.6 sürmünde açık devam ediyor
iOS 13.3.1 sürmünden başlayan ve iOS 15.6’a ya kadar gelen tüm sürümlerde, VPN servisi ile internete bağlanan aygıtlar ilişkileri kapatıp bir daha açmıyor. Sonuç olarak, kullanıcı bilmeden halihazırda güveli olmayan ilişkiyi kullanmaya devam ediyordu. Apple o devirlerde, “Bu güvenlik açığı niçiniyle en yüksek risk altında olanlar, nezaret ve uygar hak ihlallerinin yaygın olduğu ülkelerdeki insanlardır.” dedi.
Şimdi ise, bağımsız bilgisayar danışmanı Michael Horowitz, güvenlik açığının hala var olduğunu ve yeni sürümlerde devam ettiğini söylemekte. Kendi blog sayfasında mevzuyu derinlemesine inceleyen Horowitz, iOS’ta VPN kullanırken önemli data sızıntıları gerçekleştiğini buldu. Horowitz’e bakılırsa Apple’ın bu sorunu çözmesi için hayli fazla efor sarf etmesine gerek yok.
Apple, iOS 15.6.1 güncellemesini yayınladı: Neler içeriyor?
1 gün evvel eklendi
Horowitz, farklı VPN’ler kullanarak iPad aletinden çıkan bilgi akışını gözlemledi. Birinci başta olağan ve düzgün çalıştığını lakin bunun bir yanılsama olduğu belirten araştırmacı, derinlemesine inceleme yaptığında VPN tünelinden dataların sızdığını fark etti.
iOS’ta inançlı VPN nasıl kullanılır?
Horowiz, bu noktada iOS üzerinde kullanılan hiç bir VPN’e güvenmediğini lisana getiriyor. Teklifine göre, router sayesinde kurulan VPN servisini kurmak ve daha sonrasında iOS aygıtınızla kurduğunuz ağa erişmek en hakikat yol olacaktır. Öte yandan yapılan araştırmanın üçüncü taraf VPN hizmetleri olduğunun altını çizelim. tıpkı vakitte Apple’ın Private Relay hizmeti üzerinde bir rapor aktarılmadığını da belirtelim.