広告を閉じる

VPN ネットワークへの接続に関連する重大な脆弱性が、iOS 13.3.1 以降のオペレーティング システムに発生します。この脆弱性により、すべてのネットワーク トラフィックが暗号化されなくなります。このバグは ProtonVPN によって指摘され、ProtonVPN は最初の発見者でもありました。問題の欠陥により、VPN 暗号化がバイパスされ、ユーザー データのセキュリティが侵害される可能性があり、ユーザーの IP アドレスも共有される可能性があります。

iOS および iPadOS オペレーティング システムに限らず、VPN 接続をアクティブ化する場合は、他のすべてのネットワーク接続を終了し、暗号化された形式で接続を復元する必要があります。ただし、iOS 13.3.1 で最初に発生し、まだ修正されていないバグのため、VPN に接続する場合はこの手順は実行されません。すべての接続を終了して暗号化して再起動するのではなく、一部の接続は開いたままにし、ネットワーク接続が VPN 暗号化をバイパスできるようにします。このような安全でない接続では、データとユーザーの IP アドレスが公開される可能性があり、その結果、潜在的な個人情報も公開される可能性があります。 ProtonVPN によると、国民が監視され権利が侵害されている国のユーザーもこのバグにより危険にさらされているとのことです。

接続の有効期間が短い特定のプロセスのみが、上記の脆弱な方法で「動作」します。たとえば、その 1 つは Apple のプッシュ通知システムです。残念ながら、VPN アプリやツールのメーカーが前述のエラーに対してできることは何もありません。ユーザーには、すべてのネットワーク接続を手動で終了して再度有効にする以外に選択肢はありません。これを行うには、機内モードを有効にし、VPN に接続した後、機内モードを再度無効にします。機内モードをアクティブにすると、進行中のすべての接続が即座に完全に終了します。 VPN がアクティブ化された後、暗号化された形式で復元されます。現時点では、説明されている解決策がこのエラーに対処する唯一の方法です。 Apple はこの脆弱性を認識していると伝えられているため、次の iOS アップデートのいずれかで修正が行われる可能性があります。

.