TechRadar a rapporté le 24 septembre 2026 que la fonction Connectivity Assist d'Apple dans iOS 27 peut contourner la protection en temps réel de NordVPN contre les arnaques et l'hameçonnage [1]. Borncity, dans un article daté du 22 septembre 2026, a signalé des effets similaires sur d'autres outils de filtrage réseau, dont Pi-hole [2]. Aucun des deux articles ne décrit le même effet sous macOS 27.
Contexte
Connectivity Assist est une fonction introduite dans iOS 27 qui achemine automatiquement les requêtes réseau par les données cellulaires lorsque la qualité du Wi-Fi se dégrade ; elle succède à une fonction antérieure appelée Assistance Wi-Fi [1][2]. Borncity indique que Connectivity Assist s'active automatiquement après la mise à jour vers iOS 27 si l'Assistance Wi-Fi était déjà activée, de sorte qu'un utilisateur peut ne pas savoir qu'elle est active [2]. La protection en temps réel de NordVPN bloque les sites d'arnaque et d'hameçonnage connus, généralement par un filtrage au niveau DNS, avant le chargement d'une page [1].
Constatations
Selon TechRadar, lorsque la protection de NordVPN bloque une résolution, iOS 27 interprète ce blocage délibéré comme un échec de connexion et relance la requête par les données cellulaires, hors du filtrage de NordVPN, si bien que le site bloqué peut tout de même se charger [1]. Le média cite Laura Tyrylyte, responsable des relations publiques de NordVPN, selon qui la situation impose de choisir entre deux fonctions censées fonctionner ensemble, et NordVPN ne dispose d'aucune solution applicable de son seul côté [1].
Borncity rapporte que le même mécanisme met en échec Pi-hole, un bloqueur de publicités et de traceurs fondé sur le DNS, puisqu'il dépend lui aussi de l'acheminement des requêtes de l'appareil par son point de filtrage [2]. L'article de TechRadar cite également Firewalla et Cloudflare WARP parmi les outils touchés de la même manière [1]. Aucun des deux articles ne décrit d'effet équivalent sous macOS 27, et aucun ne fait état d'une déclaration publique d'Apple [1][2].
Conséquences pour les utilisateurs de Mac
L'effet signalé concerne iOS 27 sur iPhone ; ni TechRadar ni Borncity ne signalent le même comportement sous macOS 27, et aucune source consultée pour cet article ne l'y décrit. Le mécanisme sous-jacent n'est pas propre à NordVPN : toute application qui filtre ou bloque le trafic réseau au moyen d'une interface fournie par le système d'exploitation dépend de la cohérence du comportement de cette interface. Les outils qui remplissent ce rôle sur Mac, dont FireAI, utilisent l'interface macOS équivalente et non celle d'iOS décrite ici.
Recommandations
- Les utilisateurs de NordVPN ou d'un outil de filtrage DNS comme Pi-hole sur un iPhone mis à jour vers iOS 27 devraient vérifier que l'outil bloque toujours une page de test connue, lorsque leur fournisseur en propose une.
- Consultez Réglages › Wi-Fi › (nom du réseau) › Connectivity Assist, et désactivez la fonction lorsque la protection d'une app de filtrage ou d'un VPN est prioritaire, en acceptant en contrepartie un chargement plus lent sur un Wi-Fi faible.
- Surveillez les mises à jour de l'éditeur de tout VPN ou de toute app de filtrage concernés ; NordVPN a déjà reconnu publiquement le problème, ce qui précède généralement un correctif.
- Après toute mise à jour majeure d'iOS ou de macOS, vérifiez de nouveau que les apps de sécurité et de filtrage de contenu se comportent comme prévu, indépendamment d'un article particulier comme celui-ci.
Pertinence pour FireAI
FireAI est un pare-feu pour macOS fondé sur le framework Network Extension d'Apple, la catégorie d'interfaces fournies par Apple qu'utilisent les VPN et les outils de filtrage, y compris ceux cités dans cet article, pour inspecter et contrôler le trafic réseau. Une modification du comportement des API réseau d'Apple peut en principe affecter tout outil qui s'appuie sur elles, FireAI compris ; ce point est énoncé clairement, car aucun outil de sécurité dépendant de la coopération du système d'exploitation n'échappe à ce risque. Aucun article consulté pour cet article ne décrit d'effet de macOS 27 sur le filtrage de FireAI, et les articles portent spécifiquement sur iOS. FireAI propose des règles de connexion par app, un coupe-circuit qui interrompt d'un coup tout le trafic réseau et un historique de la destination de chaque connexion ; aucun de ces éléments n'est signalé comme touché par le problème décrit ici. FireAI est développé par HisnLabs et disponible en téléchargement.
Limites
Ni TechRadar ni Borncity ne font état de tests sous macOS 27 ; aucune conclusion ne peut donc être tirée quant à l'existence d'un problème équivalent sur ce système. L'article de TechRadar n'indique pas si Apple a commenté ou modifié le comportement de Connectivity Assist depuis sa publication, et aucune source consultée ne fait état d'un correctif de NordVPN, Pi-hole, Firewalla ou Cloudflare WARP au moment de la rédaction.