VPN Pada iOS Sebenarnya 'Scam' Dan Apple Sendiri Tahu - Penyelidik

Seorang penyelidik, Michael Horowitz mendapati penggunaan aplikasi VPN pada peranti iOS sebenarnya tidak benar-benar "menyembunyi" dan melindungi data pengguna seperti sepatutnya.

Menurutnya, sudah lebih 2 tahun Apple sedar tentang perkara ini.

Terdahulu, ProtonVPN telah melaporkan perkara sama 2 tahun lepas. Kata mereka, apabila ciri VPN dihidupkan, sistem telefon sepatutnya memutuskan semua sambungan internet dan terus menyambung semula menerusi VPN.

Untuk yang tidak maklum, VPN ialah singkatan pada virtual private network. Ia sering diumpamakan seperti terowong kerana data dihantar disulitkan (encrypted) sebelum ke pelayan (server). Operator, laman web mahupun pelayannya tidak mendapat maklumat anda seperti alamat IP, lokasi dan lain-lain.

 




Akan tetapi pada iOS 13.3.1 dan selepasnya, laporan mendedahkan bahawa peranti tidak pun memutus dan menyambung semula sambungan apabila VPN dihidupkan. Oleh itu, ada kemungkinan pengguna masih terikat dengan sambungan yang tidak dilindungi yang digunakan sebelum VPN aktif.




ProtonVPN menzahirkan kegelisahan mereka untuk individu yang berada di negara yang menjalankan pemantauan ketat.

{suggest}

Dapatan Michael juga menunjukkan perkara ini masih berterusan hingga sekarang.

Dia cuba menggunakan aplikasi VPN pada iPad. Pada awalnya, nampak tiada isu.  Tetapi lama kelamaan, dia mendapati ada data tertiris keluar daripada peranti yang membuktikan ada kebocoran VPN.
"Data meninggalkan peranti iOS di luar terowong VPN," ringkas Michael.




Untuk makluman, dia menggunakan iPad yang baru dikemas kini dan menghuraikan apa terjadi, "another flood of requests... travelling outside the VPN tunnel."




Michael juga di laman webnya menyertakan pengalamannya cuba untuk berbincang dengan Apple dan CISA (Cybersecurity and Infrastructure Security Agency) tetapi diakhiri kegagalan.



"Untuk waktu sekarang, tiada sebab untuk percaya apa-apa VPN pada iOS," kata Michael.



Dia mencadangkan penguna untuk menggunakan VPN pada router atau lain-lain, bukan pada iPhone atau iPad.




Bagaimanapun, cubaan Michael hanya tertumpu pada aplikasi pihak ketiga, bukan Private Relay yang dicipta Apple untuk pelanggan iCloud+. Walaupun Private Relay tidak diiklankan Apple sebagai VPN, tetapi ia dilihat seolah-olah membawakan fungsi yang sama.

Apple sebenarnya telah memberikan cara untuk pembangun VPN menyelesaikan isu ini namun ciri ini tidak tersedia secara lalai (default).


Sumber: AppleInsider, Michael Howoritz