Tutup iklan

Kerentanan serius terkait koneksi ke jaringan VPN muncul di sistem operasi iOS 13.3.1 dan lebih baru. Kerentanan ini mencegah semua lalu lintas jaringan dienkripsi. Bug tersebut ditunjukkan oleh ProtonVPN, yang juga merupakan pihak pertama yang menemukannya. Bug yang dimaksud memungkinkan melewati enkripsi VPN, berpotensi membahayakan keamanan data pengguna, dan juga membagikan alamat IP pengguna.

Tidak hanya di sistem operasi iOS dan iPadOS, jika koneksi VPN diaktifkan, semua koneksi jaringan lainnya harus diakhiri dan koneksi dipulihkan dalam bentuk terenkripsi. Namun karena bug yang pertama kali muncul di iOS 13.3.1 dan belum diperbaiki, prosedur ini tidak terjadi saat menyambung ke VPN. Alih-alih mengakhiri semua koneksi dan memulai ulang koneksi terenkripsi, beberapa koneksi tetap terbuka, sehingga koneksi jaringan dapat melewati enkripsi VPN. Dengan koneksi yang tidak aman seperti itu, data dan alamat IP pengguna dapat terungkap, dan juga potensi identifikasi mereka. Menurut ProtonVPN, pengguna di negara-negara di mana warganya diawasi dan hak-hak mereka dilanggar juga berisiko terkena bug ini.

Hanya proses tertentu dengan koneksi berumur pendek yang "berperilaku" dengan cara rentan yang dijelaskan di atas. Salah satunya misalnya sistem push notifikasi dari Apple. Sayangnya, tidak ada yang dapat dilakukan oleh pembuat aplikasi dan alat VPN untuk mengatasi kesalahan yang disebutkan di atas. Pengguna tidak punya pilihan selain mengakhiri dan mengaktifkan kembali semua koneksi jaringan secara manual. Mereka melakukan ini dengan mengaktifkan mode Pesawat, yang mereka nonaktifkan lagi setelah terhubung ke VPN. Mengaktifkan mode Pesawat akan segera menghentikan seluruh koneksi yang sedang berlangsung. Itu kemudian dikembalikan dalam bentuk terenkripsi setelah VPN diaktifkan. Solusi yang dijelaskan saat ini adalah satu-satunya cara untuk mengatasi kesalahan ini. Apple dilaporkan menyadari kerentanan tersebut, sehingga kemungkinan besar pengguna akan melihat perbaikan di salah satu pembaruan iOS berikutnya.

.