Kibernetska varnost
Programska oprema
Varnost
21.06.2026 10:51

Deli z drugimi:

Share

Aplikacije lahko vohunijo za vašo VPN povezavo

Raziskovalci podjetja Mysk so nedavno prišli do spoznanja, da ranljivost operacijskega sistema iOS aplikacijam omogoča prebiranje notranjih IP naslovov znotraj VPN povezave. Ta varnostna pomanjkljivost ustvarja vrstne digitalne prstne odtise, s pomočjo katerih lahko različne aplikacije »ugotovijo«, da delujejo na isti napravi in znotraj iste spletne seje. Na ta način pa se lahko profilira uporabnike.

Težava izvira iz samega delovanja omrežnih protokolov na sistemu iOS. Številni izmed najboljših VPN ponudnikov uporabnikom za vsako sejo ali napravo dodelijo statičen in unikaten zasebni IP naslov. Ker iOS ne omejuje dostopa do teh podatkov, lahko katerakoli nameščena aplikacija prebere ta naslov in ga uporabi kot skupni identifikator za sledenje. Proton VPN pa je edini ponudnik, ki je to težavo odpravil.

Pri tem gre za precej domiseln pristop. Namesto unikatnih naslovov Proton vsem svojim uporabnikom, ki se povezujejo preko protokola WireGuard, dodeli popolnoma enak lokalni notranji IP naslov, natančneje 10.2.0.2. Na ta način so vsi uporabniki v očeh aplikacij videti enako, kar odstrani možnost individualnega sledenja.

Raziskovalci so to dokazali z uporabo lastnega programskega orodja Loupe. Testi so pokazali, da je aplikacija med uporabo konkurenčnega ponudnika Mullvad VPN zaznala unikaten prstni odtis, medtem ko je pri Protonu zabeležila le splošno in neuporabno vrednost. Ker pa gre tu za nov in eksperimentalen pristop k reševanju sistemske napake operacijskega sistema Apple, še ni povsem potrjeno, ali so vsi ostali ponudniki na trgu brez izjeme ranljivi.

Strokovnjaki poudarjajo, da bi moral to napako primarno odpraviti pri podjetju Apple na ravni operacijskega sistema, saj gre za sistemsko pomanjkljivost. Apple se zaenkrat na opozorila še ni odzval, hkrati pa to ni edina težava z VPN povezavami na tej platformi. Raziskovalci že dlje časa opozarjajo, da med posodabljanjem aplikacij na sistemu iOS prihaja do nevarnega uhajanja pravega IP naslova naprave.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
VPN


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več
Zlati partner

KONICA MINOLTA SLOVENIJA

Dunajska cesta 167, 1000 Ljubljana, Tel: 01 568 05 00
Konica Minolta je inovativno podjetje z “all-in-one” strategijo, ki stremi k ustvarjanju prepričljivih rešitev in storitev na področju upravljanja dokumentov ter povezanih naprednih ... Več

tinaLILIPUT – grafično oblikovanje

Mariborska cesta 82, 2312 Orehova vas, Tel: 031 343 481
Grafično oblikovanje je pomembno orodje, ki izboljša komunikacijo z drugimi. Služi za posredovanje vaših idej na način, ki ni le učinkovit, ampak tudi eleganten. Preprosto povedano, ... Več

ALTERNA DISTRIBUCIJA d.o.o.

Litostrojska cesta 56, 1000 Ljubljana, Tel: 01 520 28 00
S svojimi dolgoletnimi izkušnjami in poslovno zrelostjo poznana kot ena vodilnih in najtrdnejših tovrstnih družb v Sloveniji. Osnovna dejavnost družbe je distribucija računalniške ... Več