Notizie su sicurezza e intelligenza artificiale

Strumenti di privacy su iOS 27 · Di FireAI Security & Research Team · Pubblicato

La funzione Connectivity Assist di iOS 27 interferisce con la protezione anti-phishing di NordVPN e con altri strumenti di filtraggio

Secondo TechRadar, Connectivity Assist di iOS 27 può aggirare la protezione anti-phishing in tempo reale di NordVPN; Borncity riporta effetti simili su Pi-hole e altri strumenti.

A shield over a device and the FireAI armoured mascot, next to the words “iOS 27 bypasses VPN phishing protection.”

TechRadar ha riferito il 24 settembre 2026 che la funzione Connectivity Assist di Apple in iOS 27 può aggirare la protezione in tempo reale di NordVPN contro truffe e phishing [1]. Borncity, in un articolo datato 22 settembre 2026, ha riportato effetti simili su altri strumenti di filtraggio della rete, tra cui Pi-hole [2]. Nessuno dei due resoconti descrive lo stesso effetto su macOS 27.

Contesto

Connectivity Assist è una funzione introdotta in iOS 27 che instrada automaticamente le richieste di rete sulla rete dati cellulare quando la qualità del Wi-Fi peggiora, e succede a una funzione precedente chiamata Assistenza Wi-Fi [1][2]. Borncity ha riferito che Connectivity Assist si attiva automaticamente dopo l’aggiornamento a iOS 27 se l’Assistenza Wi-Fi era già abilitata, per cui un utente potrebbe non sapere che è attiva [2]. La protezione in tempo reale di NordVPN blocca i siti noti di truffa e phishing, di solito tramite un filtraggio a livello DNS, prima che una pagina venga caricata [1].

Risultati

TechRadar ha riferito che, quando la protezione di NordVPN blocca una risoluzione DNS, iOS 27 interpreta il blocco intenzionale come una connessione non riuscita e ritenta la richiesta sulla rete cellulare, al di fuori del filtraggio di NordVPN, così il sito bloccato può caricarsi comunque [1]. La testata ha citato Laura Tyrylyte, responsabile delle relazioni pubbliche di NordVPN, secondo cui la situazione impone una scelta tra due funzioni pensate per lavorare insieme, e NordVPN non dispone di una soluzione che possa applicare da sola [1].

Borncity ha riferito che lo stesso meccanismo neutralizza Pi-hole, un sistema di blocco di pubblicità e tracker basato su DNS, perché anch’esso dipende dal fatto che il dispositivo instradi le richieste attraverso il suo punto di filtraggio [2]. Il resoconto di TechRadar indica anche Firewalla e Cloudflare WARP tra gli strumenti colpiti allo stesso modo [1]. Nessuno dei due resoconti descrive un effetto equivalente su macOS 27, e nessuno riporta una dichiarazione pubblica di Apple [1][2].

Implicazioni per chi usa un Mac

L’effetto riportato riguarda iOS 27 su iPhone; né TechRadar né Borncity riportano lo stesso comportamento su macOS 27, e nessuna fonte consultata per questo articolo lo descrive su quel sistema. Il meccanismo di fondo non è specifico di NordVPN: qualsiasi applicazione che filtra o blocca il traffico di rete tramite un’interfaccia fornita dal sistema operativo dipende dal comportamento coerente di quell’interfaccia. Gli strumenti che svolgono questo ruolo su Mac, FireAI compreso, usano l’interfaccia equivalente di macOS e non quella di iOS descritta qui.

Raccomandazioni

  1. Chi usa NordVPN o uno strumento di filtraggio DNS come Pi-hole su un iPhone aggiornato a iOS 27 dovrebbe verificare che lo strumento blocchi ancora una pagina di prova nota, se il fornitore ne mette a disposizione una.
  2. Controllare Impostazioni › Wi-Fi › (nome della rete) › Connectivity Assist e disattivarlo quando è prioritario affidarsi alla protezione di un’app di filtraggio o VPN, accettando come compromesso un caricamento più lento su un Wi-Fi debole.
  3. Seguire gli aggiornamenti del produttore di qualsiasi app VPN o di filtraggio coinvolta; NordVPN ha già riconosciuto pubblicamente il problema, il che di solito precede una correzione.
  4. Dopo ogni aggiornamento importante di iOS o macOS, verificare di nuovo che le app di sicurezza e di filtraggio dei contenuti si comportino come previsto, indipendentemente da un resoconto specifico come questo.

Rilevanza per FireAI

FireAI è un firewall per macOS basato sul framework Network Extension di Apple, la categoria di interfacce fornite da Apple che gli strumenti VPN e di filtraggio, compresi quelli citati in questo resoconto, usano per ispezionare e controllare il traffico di rete. Una modifica nel comportamento delle API di rete di Apple può in linea di principio influire su qualsiasi strumento costruito su di esse, FireAI compreso; lo diciamo chiaramente, poiché nessuno strumento di sicurezza che dipende dalla collaborazione del sistema operativo è esente da questo rischio. Nessun resoconto consultato per questo articolo descrive effetti di macOS 27 sul filtraggio di FireAI, e i resoconti riguardano specificamente iOS. FireAI offre regole di connessione per app, un kill switch che blocca tutto il traffico di rete in un colpo solo e un registro della destinazione di ogni connessione; per nessuna di queste funzioni sono riportati effetti del problema descritto qui. FireAI è sviluppato da HisnLabs ed è disponibile per il download.

Limiti

Né TechRadar né Borncity riferiscono di test su macOS 27, per cui non è possibile trarre conclusioni sull’esistenza di un problema equivalente su quel sistema. Il resoconto di TechRadar non indica se Apple abbia commentato o modificato il comportamento di Connectivity Assist dopo la pubblicazione, e nessuna fonte consultata riporta, al momento della stesura, una correzione da parte di NordVPN, Pi-hole, Firewalla o Cloudflare WARP.

Fonti

  1. TechRadar (Adrien Bar Hiyé), 24 September 2026: iOS 27 disrupts NordVPN’s anti-phishing protection — and other privacy tools are affected
  2. Borncity, 22 September 2026: iOS 27: Connectivity Assist undermines security tools