Anuncio cerrado

Aparece una vulnerabilidad grave relacionada con la conexión a redes VPN en el sistema operativo iOS 13.3.1 y posteriores. Esta vulnerabilidad impide que se cifre todo el tráfico de la red. El error fue señalado por ProtonVPN, que también fue el primero en descubrirlo. La falla en cuestión permite eludir el cifrado VPN, comprometiendo potencialmente la seguridad de los datos del usuario y también compartiendo la dirección IP del usuario.

No sólo en los sistemas operativos iOS y iPadOS, en caso de activar una conexión VPN, se deben finalizar todas las demás conexiones de red y restaurar la conexión de forma cifrada. Sin embargo, debido a un error que apareció por primera vez en iOS 13.3.1 y aún no se ha solucionado, este procedimiento no ocurre cuando se conecta a una VPN. En lugar de finalizar todas las conexiones y reiniciarlas cifradas, algunas conexiones permanecen abiertas, lo que permite que las conexiones de red eviten el cifrado VPN. En este tipo de conexiones no seguras se pueden revelar datos y la dirección IP del usuario y, con ello, también su posible identificación. Según ProtonVPN, los usuarios de países donde se vigila a los ciudadanos y se violan sus derechos también corren riesgo debido a este error.

Sólo ciertos procesos con conexiones de corta duración se "comportan" de la manera vulnerable descrita anteriormente. Uno de ellos es, por ejemplo, el sistema de notificaciones push de Apple. Desafortunadamente, no hay nada que los fabricantes de aplicaciones y herramientas VPN puedan hacer para solucionar el error antes mencionado. Los usuarios no tienen más remedio que finalizar y volver a habilitar manualmente todas las conexiones de red. Lo hacen activando el modo Avión, que vuelven a desactivar tras conectarse a una VPN. Activar el modo Avión finalizará inmediata y completamente todas las conexiones en curso. Luego se restaura en forma cifrada después de activar la VPN. La solución descrita es actualmente la única forma de solucionar este error. Según se informa, Apple es consciente de la vulnerabilidad, por lo que es probable que los usuarios vean una solución en una de las próximas actualizaciones de iOS.

.