TechRadar berichtete am 24. September 2026, dass Apples Funktion Connectivity Assist in iOS 27 den Echtzeitschutz von NordVPN gegen Betrug und Phishing umgehen kann [1]. Borncity berichtete in einem Beitrag vom 22. September 2026 über ähnliche Effekte bei anderen Netzwerkfilter-Werkzeugen, darunter Pi-hole [2]. Keiner der Berichte beschreibt denselben Effekt unter macOS 27.
Hintergrund
Connectivity Assist ist eine mit iOS 27 eingeführte Funktion, die Netzwerkanfragen automatisch über Mobilfunkdaten leitet, wenn die WLAN-Qualität nachlässt, und eine frühere Funktion namens WLAN-Unterstützung ablöst [1][2]. Borncity berichtete, dass Connectivity Assist nach dem Update auf iOS 27 automatisch aktiv wird, wenn zuvor die WLAN-Unterstützung eingeschaltet war; ein Nutzer weiß daher möglicherweise nicht, dass die Funktion aktiv ist [2]. Der Echtzeitschutz von NordVPN blockiert bekannte Betrugs- und Phishing-Seiten, meist über DNS-Filterung, bevor eine Seite lädt [1].
Ergebnisse
TechRadar berichtete, dass iOS 27 eine von NordVPN blockierte Namensauflösung als fehlgeschlagene Verbindung deutet und die Anfrage über Mobilfunkdaten außerhalb der Filterung von NordVPN wiederholt, sodass die blockierte Seite trotzdem laden kann [1]. Das Medium zitierte Laura Tyrylyte, PR-Managerin von NordVPN, mit der Aussage, die Situation erzwinge eine Wahl zwischen zwei Funktionen, die eigentlich zusammenarbeiten sollen, und NordVPN habe keine Lösung, die es allein umsetzen könne [1].
Borncity berichtete, dass derselbe Mechanismus Pi-hole aushebelt, einen DNS-basierten Werbe- und Tracker-Blocker, da auch dieser darauf angewiesen ist, dass das Gerät Anfragen über seinen Filterpunkt leitet [2]. TechRadar nannte außerdem Firewalla und Cloudflare WARP als auf dieselbe Weise betroffene Werkzeuge [1]. Keiner der Berichte beschreibt einen entsprechenden Effekt unter macOS 27, und keiner nennt eine öffentliche Stellungnahme von Apple [1][2].
Folgen für Mac-Nutzer
Der berichtete Effekt betrifft iOS 27 auf dem iPhone; weder TechRadar noch Borncity berichten dasselbe Verhalten unter macOS 27, und keine für diesen Beitrag herangezogene Quelle beschreibt es dort. Der zugrunde liegende Mechanismus ist nicht auf NordVPN beschränkt: Jede Anwendung, die Netzwerkverkehr über eine vom Betriebssystem bereitgestellte Schnittstelle filtert oder blockiert, ist darauf angewiesen, dass sich diese Schnittstelle konsistent verhält. Werkzeuge, die diese Rolle auf dem Mac übernehmen, darunter FireAI, nutzen die entsprechende macOS-Schnittstelle und nicht die hier beschriebene von iOS.
Empfehlungen
- Wer NordVPN oder ein DNS-Filterwerkzeug wie Pi-hole auf einem auf iOS 27 aktualisierten iPhone nutzt, sollte prüfen, ob das Werkzeug eine bekannte Testseite weiterhin blockiert, sofern der Anbieter eine bereitstellt.
- Unter Einstellungen › WLAN › (Netzwerkname) › Connectivity Assist nachsehen und die Funktion deaktivieren, wenn der Schutz einer Filter- oder VPN-App Vorrang hat, und dafür langsameres Laden bei schwachem WLAN in Kauf nehmen.
- Auf ein Update des Herstellers jeder betroffenen VPN- oder Filter-App achten; NordVPN hat das Problem bereits öffentlich eingeräumt, was einer Korrektur meist vorausgeht.
- Nach jedem größeren Update von iOS oder macOS erneut prüfen, ob Sicherheits- und Inhaltsfilter-Apps sich wie erwartet verhalten, unabhängig von einem konkreten Bericht wie diesem.
Bezug zu FireAI
FireAI ist eine Firewall für macOS auf Basis von Apples Network-Extension-Framework, der Art von Apple bereitgestellter Schnittstelle, die VPN- und Filterwerkzeuge, darunter die in diesem Bericht genannten, nutzen, um Netzwerkverkehr zu untersuchen und zu steuern. Eine Änderung im Verhalten von Apples Netzwerk-APIs kann grundsätzlich jedes darauf aufbauende Werkzeug betreffen, auch FireAI; das wird hier offen gesagt, da kein Sicherheitswerkzeug, das auf die Mitwirkung des Betriebssystems angewiesen ist, von diesem Risiko ausgenommen ist. Kein für diesen Beitrag herangezogener Bericht beschreibt, dass macOS 27 die Filterung von FireAI beeinträchtigt, und die Berichte betreffen ausdrücklich iOS. FireAI bietet Verbindungsregeln pro App, einen Notfallschalter, der den gesamten Netzwerkverkehr auf einmal stoppt, und ein Protokoll des Ziels jeder Verbindung; für keine dieser Funktionen wird eine Beeinträchtigung durch das hier beschriebene Problem berichtet. FireAI wird von HisnLabs entwickelt und steht zum Download bereit.
Einschränkungen
Weder TechRadar noch Borncity berichten von Tests unter macOS 27; ob dort ein entsprechendes Problem besteht, lässt sich daher nicht beurteilen. Der Bericht von TechRadar gibt nicht an, ob Apple das Verhalten von Connectivity Assist seit der Veröffentlichung kommentiert oder geändert hat, und keine herangezogene Quelle berichtet zum Zeitpunkt der Abfassung von einer Korrektur durch NordVPN, Pi-hole, Firewalla oder Cloudflare WARP.