광고 닫기

VPN 네트워크 연결과 관련된 심각한 취약점은 운영 체제 iOS 13.3.1 이상에서 나타납니다. 이 취약점으로 인해 모든 네트워크 트래픽이 암호화되지 않습니다. 이 버그는 이 버그를 가장 먼저 발견한 ProtonVPN에 의해 ​​지적되었습니다. 문제의 결함으로 인해 VPN 암호화를 우회하여 잠재적으로 사용자 데이터 보안을 손상시키고 사용자의 IP 주소를 공유할 수도 있습니다.

iOS, iPadOS 운영 체제뿐만 아니라 VPN 연결을 활성화하는 경우 다른 모든 네트워크 연결이 종료되고 연결이 암호화된 형태로 복원되어야 합니다. 하지만 iOS 13.3.1에서 처음 등장하고 아직 수정되지 않은 버그로 인해 VPN 연결 시 이 과정이 진행되지 않습니다. 모든 연결을 종료하고 암호화된 상태로 다시 시작하는 대신 일부 연결은 열린 상태로 유지되므로 네트워크 연결이 VPN 암호화를 우회할 수 있습니다. 이러한 보안되지 않은 연결을 통해 데이터와 사용자의 IP 주소가 공개될 수 있으며 이에 따라 잠재적인 신원도 공개될 수 있습니다. ProtonVPN에 따르면 시민이 감시되고 권리가 침해되는 국가의 사용자도 이 버그로 인해 위험에 처해 있습니다.

위에서 설명한 취약한 방식으로 수명이 짧은 연결을 사용하는 특정 프로세스만 "동작"합니다. 그 중 하나가 Apple의 푸시 알림 시스템입니다. 안타깝게도 앞서 언급한 오류에 대해 VPN 앱 및 도구 제조업체가 할 수 있는 일은 없습니다. 사용자는 모든 네트워크 연결을 수동으로 종료하고 다시 활성화하는 것 외에는 선택의 여지가 없습니다. VPN에 연결한 후 다시 비활성화하는 비행기 모드를 활성화하여 이를 수행합니다. 비행기 모드를 활성화하면 진행 중인 모든 연결이 즉시 완전히 종료됩니다. VPN이 활성화되면 암호화된 형태로 복원됩니다. 설명된 해결 방법은 현재 이 오류를 처리하는 유일한 방법입니다. Apple은 이 취약점을 인지하고 있는 것으로 알려졌으므로 사용자는 다음 iOS 업데이트 중 하나에서 수정 사항을 보게 될 가능성이 높습니다.

.