Wiadomości dotyczące bezpieczeństwa i sztucznej inteligencji

Narzędzia prywatności w iOS 27 · Autor FireAI Security & Research Team · Opublikowano

Funkcja Connectivity Assist w iOS 27 zakłóca ochronę przed phishingiem NordVPN i inne narzędzia filtrujące, wynika z doniesień

TechRadar podaje, że Connectivity Assist w iOS 27 może omijać ochronę NordVPN przed phishingiem w czasie rzeczywistym; Borncity opisuje podobny wpływ na Pi-hole i inne narzędzia.

A shield over a device and the FireAI armoured mascot, next to the words “iOS 27 bypasses VPN phishing protection.”

TechRadar poinformował 24 września 2026 r., że funkcja Connectivity Assist firmy Apple w iOS 27 może omijać ochronę NordVPN przed oszustwami i phishingiem działającą w czasie rzeczywistym [1]. Borncity w materiale z 22 września 2026 r. opisał podobny wpływ na inne narzędzia filtrujące ruch sieciowy, w tym Pi-hole [2]. Żadne z doniesień nie opisuje takiego samego efektu w macOS 27.

Tło

Connectivity Assist to funkcja wprowadzona w iOS 27, która automatycznie przekierowuje żądania sieciowe przez komórkową transmisję danych, gdy jakość Wi-Fi spada; zastępuje ona wcześniejszą funkcję Wspomaganie Wi-Fi [1][2]. Borncity podał, że po aktualizacji do iOS 27 Connectivity Assist włącza się automatycznie, jeśli wcześniej było włączone Wspomaganie Wi-Fi, więc użytkownik może nie wiedzieć, że funkcja jest aktywna [2]. Ochrona NordVPN w czasie rzeczywistym blokuje znane witryny oszustów i phishingowe, zwykle przez filtrowanie na poziomie DNS, zanim strona się załaduje [1].

Ustalenia

TechRadar podał, że gdy ochrona NordVPN blokuje zapytanie, iOS 27 interpretuje celową blokadę jako nieudane połączenie i ponawia żądanie przez komórkową transmisję danych, z pominięciem filtrowania NordVPN, więc zablokowana witryna może się mimo to załadować [1]. Serwis zacytował Laurę Tyrylyte, menedżerkę ds. public relations w NordVPN, według której sytuacja wymusza wybór między dwiema funkcjami, które powinny działać razem, a NordVPN nie ma rozwiązania, które mógłby wdrożyć samodzielnie [1].

Borncity podał, że ten sam mechanizm unieszkodliwia Pi-hole, bloker reklam i trackerów działający na poziomie DNS, ponieważ on również zależy od tego, czy urządzenie kieruje żądania przez jego punkt filtrowania [2]. TechRadar wymienił też Firewalla i Cloudflare WARP jako narzędzia dotknięte w ten sam sposób [1]. Żadne z doniesień nie opisuje analogicznego efektu w macOS 27 i żadne nie przytacza publicznego oświadczenia Apple [1][2].

Znaczenie dla użytkowników Maca

Opisany efekt dotyczy iOS 27 na iPhonie; ani TechRadar, ani Borncity nie informują o takim samym zachowaniu w macOS 27 i żadne źródło wykorzystane w tym materiale go tam nie opisuje. Sam mechanizm nie dotyczy wyłącznie NordVPN: każda aplikacja filtrująca lub blokująca ruch sieciowy przez interfejs udostępniany przez system operacyjny zależy od tego, czy ten interfejs działa w spójny sposób. Narzędzia pełniące tę rolę na Macu, w tym FireAI, korzystają z odpowiedniego interfejsu macOS, a nie z opisanego tu interfejsu iOS.

Zalecenia

  1. Użytkownicy NordVPN lub narzędzia filtrującego DNS, takiego jak Pi-hole, na iPhonie zaktualizowanym do iOS 27 powinni sprawdzić, czy narzędzie nadal blokuje znaną stronę testową, jeśli dostawca ją udostępnia.
  2. Sprawdź Ustawienia › Wi-Fi › (nazwa sieci) › Connectivity Assist i wyłącz tę funkcję, jeśli priorytetem jest ochrona zapewniana przez aplikację filtrującą lub VPN, akceptując wolniejsze ładowanie przy słabym Wi-Fi.
  3. Obserwuj aktualizacje od producenta każdej dotkniętej aplikacji VPN lub filtrującej; NordVPN już publicznie przyznał istnienie problemu, co zwykle poprzedza poprawkę.
  4. Po każdej większej aktualizacji iOS lub macOS sprawdzaj ponownie, czy aplikacje zabezpieczające i filtrujące treści nadal działają zgodnie z oczekiwaniami, niezależnie od konkretnych doniesień takich jak to.

Związek z FireAI

FireAI to zapora dla macOS zbudowana na frameworku Network Extension firmy Apple, czyli tej kategorii interfejsów Apple, z której narzędzia VPN i filtrujące, w tym wymienione w tym doniesieniu, korzystają do analizowania i kontrolowania ruchu sieciowego. Zmiana działania interfejsów sieciowych Apple może co do zasady wpłynąć na każde narzędzie na nich zbudowane, w tym na FireAI; mówimy to wprost, ponieważ żadne narzędzie bezpieczeństwa zależne od współpracy systemu operacyjnego nie jest wolne od tego ryzyka. Żadne doniesienie wykorzystane w tym materiale nie opisuje wpływu macOS 27 na filtrowanie w FireAI, a doniesienia dotyczą wyłącznie iOS. FireAI zapewnia reguły połączeń dla poszczególnych aplikacji, wyłącznik awaryjny zatrzymujący cały ruch sieciowy naraz oraz zapis celu każdego połączenia; żadna z tych funkcji nie jest według doniesień dotknięta opisanym problemem. FireAI jest rozwijany przez HisnLabs i można go pobrać.

Ograniczenia

Ani TechRadar, ani Borncity nie informują o testach w macOS 27, więc nie można wyciągać wniosków co do tego, czy występuje tam analogiczny problem. Doniesienie TechRadar nie podaje, czy Apple skomentował lub zmienił działanie Connectivity Assist od czasu publikacji, a żadne z wykorzystanych źródeł nie informuje, w chwili pisania, o poprawce od NordVPN, Pi-hole, Firewalla czy Cloudflare WARP.

Źródła

  1. TechRadar (Adrien Bar Hiyé), 24 September 2026: iOS 27 disrupts NordVPN’s anti-phishing protection — and other privacy tools are affected
  2. Borncity, 22 September 2026: iOS 27: Connectivity Assist undermines security tools