{"id":230029,"date":"2020-03-27T02:39:48","date_gmt":"2020-03-27T01:39:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=230029"},"modified":"2020-03-27T02:46:09","modified_gmt":"2020-03-27T01:46:09","slug":"bug-in-ios-version-13-4-verhindert-vpn-verschlsselung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/03\/27\/bug-in-ios-version-13-4-verhindert-vpn-verschlsselung\/","title":{"rendered":"Bug in iOS Version 13.4 verhindert VPN-Verschl&uuml;sselung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[<a href=\"https:\/\/borncity.com\/win\/2020\/03\/27\/bug-in-ios-version-13-4-may-bypass-vpn-encryption\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Ein Bug in dem frisch freigegebenen iOS 13.4 kann verhindern, dass der komplette Datenverkehr von VPN-Verbindungen sauber verschl\u00fcsselt wird. Das hat VPN-Anbieter Proton gerade offen gelegt. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/97aa4209fd5b4e0784dffdbc4098ee64\" width=\"1\" height=\"1\"\/>Ich hatte gerade im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2020\/03\/25\/apple-updates-ios-12-4-6-13-4-macos-10-15-4-und-safari\/\">Apple-Updates: iOS 12.4.6, 13.4, macOS 10.15.4 und Safari<\/a> \u00fcber die Freigabe der neuen iOS- und iPadOS-Versionen berichtet. Jetzt wird bereits der erste, gravierende Bug in Form einer Schwachstelle bekannt. In <a href=\"https:\/\/protonvpn.com\/blog\/apple-ios-vulnerability-disclosure\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> beschreibt der VPN-Anbieter Proton die Details. Dieser schaut sich Drittanbieter-Software und Betriebssysteme im Hinblick auf Schwachstellen an, die die VPN-Verbindungen gef\u00e4hrden k\u00f6nnen. Normalerweise werden solche Schwachstellen erst 90 Tage nach der Entdeckung offen gelegt. Wegen der Schwere der entdeckten Schwachstelle hat sich Proton aber zur sofortigen Ver\u00f6ffentlichung entschlossen.<\/p>\n<h2>Die iOS VPN-Bypass-Schwachstelle<\/h2>\n<p>Wird eine Verbindung zu einem virtuellen privaten Netzwerk (VPN) aufgebaut, schlie\u00dft das Betriebssystem des Ger\u00e4ts in der Regel aus Sicherheitsgr\u00fcnden alle bestehenden Internetverbindungen und baut sie dann \u00fcber den VPN-Tunnel wieder auf. Einem Mitglied der Proton-Community war aber bereits in der iOS-Version 13.3.1 aufgefallen, dass das Betriebssystem bestehende Verbindungen nicht schlie\u00dft. Das Problem besteht auch in der neuesten iOS\/iPadOS Version 13.4. <\/p>\n<p>Die meisten Verbindungen sind kurzlebig und werden irgendwann von selbst durch den VPN-Tunnel wieder hergestellt. Einige sind jedoch langlebig und k\u00f6nnen au\u00dferhalb des VPN-Tunnels f\u00fcr Minuten bis Stunden offen bleiben. Ein prominentes Beispiel ist Apples Push-Benachrichtigungsdienst, der eine langfristige Verbindung zwischen dem Ger\u00e4t und Apples Servern aufrechterh\u00e4lt. Das Problem k\u00f6nnte sich jedoch auf jede Anwendung oder jeden Dienst auswirken, wie z.B. Instant-Messaging-Anwendungen oder Web-Beacons. <\/p>\n<p>Diese VPN-Bypass-Schwachstelle k\u00f6nnte dazu f\u00fchren, dass die Daten der Benutzer offengelegt werden, wenn die betroffenen Verbindungen nicht verschl\u00fcsselt werden. Das h\u00e4ufigere Problem sind jedoch IP-Lecks. Ein Angreifer k\u00f6nnte die IP-Adresse der Benutzer und die IP-Adresse der Server, mit denen sie sich verbinden, sehen. Au\u00dferdem k\u00f6nnte der Server, mit dem Nutzer eine Verbindung herstellen, dessen wahre IP-Adresse sehen und nicht die des VPN-Servers.<\/p>\n<p>Weder ProtonVPN noch irgendein anderer VPN-Dienst kann dieses Problem umgehen, da iOS es nicht zul\u00e4sst, dass eine VPN-Anwendung bestehende Netzwerkverbindungen beendet. Hier bleibt nur, auf einen Patch durch Apple zu warten. Weitere Details finden sich <a href=\"https:\/\/protonvpn.com\/blog\/apple-ios-vulnerability-disclosure\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> des VPN-Anbieters Proton, sowie bei Bleeping Computer. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Unpatched iOS Bug Blocks VPNs From Encrypting All Traffic &#8211; by <a href=\"https:\/\/twitter.com\/serghei?ref_src=twsrc%5Etfw\">@serghei<\/a><a href=\"https:\/\/t.co\/WhJS4OsEFG\">https:\/\/t.co\/WhJS4OsEFG<\/a><\/p>\n<p>\u2014 BleepingComputer (@BleepinComputer) <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1243235018304098304?ref_src=twsrc%5Etfw\">March 26, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ein Bug in dem frisch freigegebenen iOS 13.4 kann verhindern, dass der komplette Datenverkehr von VPN-Verbindungen sauber verschl\u00fcsselt wird. Das hat VPN-Anbieter Proton gerade offen gelegt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,440,426],"tags":[419,4330,4328,4321],"class_list":["post-230029","post","type-post","status-publish","format-standard","hentry","category-internet","category-ios","category-sicherheit","tag-bug","tag-ios","tag-sicherheit","tag-vpn"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230029","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=230029"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/230029\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=230029"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=230029"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=230029"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}