Kibernetska varnost
Programska oprema
Varnost
21.06.2026 10:51

Deli z drugimi:

Share

Aplikacije lahko vohunijo za vašo VPN povezavo

Raziskovalci podjetja Mysk so nedavno prišli do spoznanja, da ranljivost operacijskega sistema iOS aplikacijam omogoča prebiranje notranjih IP naslovov znotraj VPN povezave. Ta varnostna pomanjkljivost ustvarja vrstne digitalne prstne odtise, s pomočjo katerih lahko različne aplikacije »ugotovijo«, da delujejo na isti napravi in znotraj iste spletne seje. Na ta način pa se lahko profilira uporabnike.

Težava izvira iz samega delovanja omrežnih protokolov na sistemu iOS. Številni izmed najboljših VPN ponudnikov uporabnikom za vsako sejo ali napravo dodelijo statičen in unikaten zasebni IP naslov. Ker iOS ne omejuje dostopa do teh podatkov, lahko katerakoli nameščena aplikacija prebere ta naslov in ga uporabi kot skupni identifikator za sledenje. Proton VPN pa je edini ponudnik, ki je to težavo odpravil.

Pri tem gre za precej domiseln pristop. Namesto unikatnih naslovov Proton vsem svojim uporabnikom, ki se povezujejo preko protokola WireGuard, dodeli popolnoma enak lokalni notranji IP naslov, natančneje 10.2.0.2. Na ta način so vsi uporabniki v očeh aplikacij videti enako, kar odstrani možnost individualnega sledenja.

Raziskovalci so to dokazali z uporabo lastnega programskega orodja Loupe. Testi so pokazali, da je aplikacija med uporabo konkurenčnega ponudnika Mullvad VPN zaznala unikaten prstni odtis, medtem ko je pri Protonu zabeležila le splošno in neuporabno vrednost. Ker pa gre tu za nov in eksperimentalen pristop k reševanju sistemske napake operacijskega sistema Apple, še ni povsem potrjeno, ali so vsi ostali ponudniki na trgu brez izjeme ranljivi.

Strokovnjaki poudarjajo, da bi moral to napako primarno odpraviti pri podjetju Apple na ravni operacijskega sistema, saj gre za sistemsko pomanjkljivost. Apple se zaenkrat na opozorila še ni odzval, hkrati pa to ni edina težava z VPN povezavami na tej platformi. Raziskovalci že dlje časa opozarjajo, da med posodabljanjem aplikacij na sistemu iOS prihaja do nevarnega uhajanja pravega IP naslova naprave.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
VPN


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več
Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več