据TechRadar报道,NordVPN称苹果最新发布的iOS 27操作系统更新破坏了其反钓鱼保护功能,用户在访问钓鱼网站时可能处于失去防护的状态。
NordVPN表示,问题源于此次更新中默认开启的“连接辅助”(Connectivity Assist)。该功能属于Wi-Fi辅助机制,在Wi-Fi连接缓慢或不稳定时以移动数据作为补充,检测连接异常,并把请求重定向至移动运营商的DNS服务器。当NordVPN的反欺诈保护阻断一个钓鱼网站时,苹果系统可能把这次连接失败判定为Wi-Fi问题,转而切换到不受VPN覆盖的移动数据网络,从而使NordVPN的防护失效。由于该功能默认开启,用户可能并不知情。
NordVPN称,目前确保完整防护的唯一办法是关闭Connectivity Assist,使其无法在实时保护拦截网站时切换到移动数据。另一种做法是关闭NordVPN的“始终开启”选项,仅在使用VPN时启用实时保护,但这样在使用移动数据时仍无防护。
NordVPN公共关系负责人Laura Tyrylyte对TechRadar表示:“人们被迫在两件本不该二选一的事情之间做选择,而我们没有好的办法解决它。”她称,苹果在该系统发布前就知道这一功能会干扰基于DNS的过滤,“他们自己的支持页面告诉运行广告拦截器的用户为该网络关闭Connectivity Assist。有人发现了冲突,只是没有被修复。”
NordVPN强调,Pi-hole、Firewalla等其他基于DNS的过滤工具用户此前已报告过相同现象,Cloudflare的WARP在更新后也停止拦截恶意网站。Tyrylyte称,苹果工程师在论坛中提出了一些替代方案,但只有在用户自行配置DNS设置时才有效。
她补充说:“把有意进行的过滤当作连接失败处理,是有人做出的选择。他们本可以反过来写:如果用户安装的DNS服务决定解析或拦截该查询,就保留这一判断。”她表示,问题最终被推给了用户,而支持工单也只能由用户自己承担。
NordVPN称,这并非苹果首次因网络相关改动影响iOS上的安全功能。2023年,苹果的VPN API存在漏洞,干扰了NordVPN的运作。Tyrylyte说,两次都是用户不得不在苹果功能与自身防护之间做选择,而两次都只有苹果能够阻止这种情况。苹果尚未回应置评请求。