X



【IT】iPhoneにVPN接続を暗号化できないバグが発見される 簡単な回避策も同時に公開
■ このスレッドは過去ログ倉庫に格納されています
0001すみれ ★
垢版 |
2020/03/27(金) 20:24:50.16ID:jsvoX1YQ9
iPhoneのOSであるiOSに、VPNでの通信の暗号化が不完全になり、IPアドレスなどが漏えいする危険性のある不具合が存在することが判明しました。この問題は、記事作成時点ではAppleによる修正が行われていませんが、ごく簡単な操作により一定の効果が見込める回避策も見つかっています。

スイスのVPNプロバイダProtonVPNは2020年3月25日に、「VPNでのトラフィックの全部が暗号化できないようになるiOS 13.4のバグが検出されました」と報告しました。この不具合は少なくともiOS 13.3.1から存在しており、これによりVPNの暗号化をバイパスすることが可能となり、ユーザーのデータが公開されたりIPアドレスが漏えいしたりといった問題が生じるおそれがあるとのことです。

通常の場合、OSにより正常なVPN接続が確立されると、OSは既存の接続を切断してVPNを通じてインターネットにアクセスするようになります。しかし、今回の不具合により、数分から数時間もの間通常の通信が維持されてしまい、通信が正しく暗号化されなくなるおそれがあるとのこと。

ProtonVPNは「インターネット接続が暗号化されていない場合、ユーザーのデータが公開される可能性がありますが、これは現在ではまれです。より一般的な脅威はIPアドレスの漏えいです。これにより、攻撃を行おうとする者がIPアドレスを盗み見たり、接続先のサーバーがVPNサーバーではなくユーザーのIPアドレスを見たりできるようになってしまいます」と述べました。

以下の画像は、この不具合を検証するためにProtonVPNがネットワーク分析ソフトのWiresharkでiOSデバイスのトラフィックを解析した結果です。赤い丸で囲われたデバイス側のIPアドレスである10.0.2.109や、Appleが所有するIPアドレスである17.57.1??46.68が通信内容から簡単に見えてしまうことが分かります。

https://i.gzn.jp/img/2020/03/27/apple-ios-unpatched-bug-vpn-encrypting/ios-device-network-ip-wireshark-1200x921_m.png

深刻なのは、iOS側がVPNアプリによる既存のネットワーク接続の強制終了を許可していないため、ProtonVPNをはじめとするVPNプロバイダ側ではこの問題に対応することができない点です。従って、この不具合が根本的に解決されるにはApple側がiOSを修正するしかありません。ProtonVPNはすでにこの問題をAppleに通報していますが、記事作成時点ではAppleによる修正パッチなどは配信されていないとのことです。

ProtonVPNは「今回の不具合による影響を最も強く受けるのは、政府などによる監視や公民権の侵害が行われている国のユーザーです」とコメントしました。

一方で、ProtonVPNは簡単な操作で暗号化されていない通信を切断できる場合があることも突き止めています。その方法が以下。

1:VPNのサーバーに接続する。
2:機内モードをオンにする。
3:機内モードをオフにする。

この操作により既存のネットワークを切断してVPNに再接続できる可能性がありますが、確実だとは限らないとのこと。そのため、ProtonVPNは当面の間より確実なVPN常時接続を使用することを推奨しています。

https://i.gzn.jp/img/2020/03/27/apple-ios-unpatched-bug-vpn-encrypting/cyber-security-4072710_1280.jpg
https://gigazine.net/news/20200327-apple-ios-unpatched-bug-vpn-encrypting/
0002名無しさん@1周年
垢版 |
2020/03/27(金) 20:25:05.25ID:14ce5KUn0
>>1
 
▼武漢コロナ汚染国 世界トップ10

○ 中国・・・・・・・81,340人 ・死 3,292 (?)
1 アメリカ・・・・・85,749人 ・死 1,304
2 イタリア・・・・・80,589人 ・死 8,215
3 スペイン・・・・・64,059人 ・死 4,858
4 ドイツ・・・・・・47,278人 ・死 281
5 イラン・・・・・・32,332人 ・死 2,378
6 フランス・・・・・29,155人 ・死 1,696
7 スイス・・・・・・11,951人 ・死 197
8 イギリス・・・・・11,658人 ・死 578
9 韓国・・・・・・・・9,332人 ・死 139
10 オランダ・・・・・・7,431人 ・死 434

26 日本・・・・・・・・1,403人・ 死 47
ダイヤモンドP・・・・・・712人・ 死 10


▼国内武漢コロナ 居住地トップ10
【検査数2,5171  退院359】

1 東京都・・・・270人〜
2 北海道・・・・165人
3 大阪府・・・・159人
4 愛知県・・・・157人
5 兵庫県・・・・120人
6 神奈川県・・・・95人
7 埼玉県・・・・・71人
8 千葉県・・・・・47人
9 京都府・・・・・33人
10 新潟県・・・・・28人
※大分県・・・・・・25人
※和歌山県・・・・・18人
※岐阜県・・・・・・15人
        
0003名無しさん@1周年
垢版 |
2020/03/27(金) 20:26:34.56ID:DQhiaaq40
回避策が迅速に公開されるのがマイクロソフトとの違いだな
今どきウインドウズ使ってるのは貧乏人しかいない
0009名無しさん@1周年
垢版 |
2020/03/27(金) 20:29:03.65ID:jZe0yMKJ0
あいぽんにそこまで期待してない
マカーはVPNなんてわからないしw
0010名無しさん@1周年
垢版 |
2020/03/27(金) 20:29:05.43ID:g2Mc3TYJ0
ちっ、ばれたか
0011暇人
垢版 |
2020/03/27(金) 20:30:34.11ID:1S9Y4Vu60
VPN? え〜とこれの仕様をガイドラインにしている国があるらしい・・
OS関係なく簡単に破れるよw
0013名無しさん@1周年
垢版 |
2020/03/27(金) 20:39:28.75ID:HNmOjjTX0
VPN知らないとか在宅のど素人だろwwwwww
0015名無しさん@1周年
垢版 |
2020/03/27(金) 20:41:47.73ID:MrpQSJhN0
えっ普通はルータ間のトンネルモードだろ
0016名無しさん@1周年
垢版 |
2020/03/27(金) 20:44:10.49ID:I/ul3uMJ0
iPhoneでVPNって言うとAdblock系しか思いつかない人多いんじゃないかな
0017名無しさん@1周年
垢版 |
2020/03/27(金) 20:48:41.60ID:YtLGy2JG0
中共に忖度
0018名無しさん@1周年
垢版 |
2020/03/27(金) 20:50:05.35ID:vo6SYh3A0
>>13
在宅でもG SuiteなどはVPN使わないし、世界的には在宅ユースはVPNフリーが主流だよ。
0020名無しさん@1周年
垢版 |
2020/03/27(金) 20:52:42.89ID:LTJYE4Mp0
>>9
VPNはWindowsより100倍使いやすいじゃんw
0021夏厨
垢版 |
2020/03/27(金) 21:12:56.31ID:1q9+PfCq0
iOS10.2の漏れに隙はなかった。。
0022名無しさん@1周年
垢版 |
2020/03/27(金) 21:17:51.93ID:vo6SYh3A0
>>21
法人向けだが

iOS11に、パスコード忘れて再起動。
その後リモートからパスコード解除をMDMから送っても解除出来ないバグとかある。

結構最近のAppleは致命的な事やらかしてるので、10だから大丈夫とは言えない
0024名無しさん@1周年
垢版 |
2020/03/27(金) 21:47:39.89ID:5+fAysjK0
自社製品を遠隔で文鎮に更新するスタイル
0027名無しさん@1周年
垢版 |
2020/03/27(金) 22:07:49.72ID:aiekB3AZ0
俺iPhoneで職場のパソコン遠隔操作することがあるから
深刻。
0028名無しさん@1周年
垢版 |
2020/03/27(金) 22:10:58.76ID:qj41AD2c0
あーつまり
いつものように割れDLしてるPCで
たまたまiphoneテザリングしたった奴は足がついて捕まる寸法か
これはざま、、いやかわいそう
0029名無しさん@1周年
垢版 |
2020/03/27(金) 22:14:36.28ID:ywj4IaEJ0
スプリットトンネルか何かで漏れてるかと思いきやESPでIP丸見えでワロタ。パケットの中身が中身がどういう構造になってるかも見てみたい。
0030名無しさん@1周年
垢版 |
2020/03/27(金) 22:58:49.98ID:YscGHTnb0
奥さんデータ盗まれますよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況