Conectividad y seguridad en iOS 27: el conflicto entre Connectivity Assist y NordVPN


La última actualización de iOS, iOS 27, ha generado debates entre usuarios y defensores de la privacidad al parecer interferir con la herramienta de protección anti-phishing de NordVPN. Este enfrentamiento técnico pone de relieve cómo ciertas funciones del sistema operativo pueden afectar la seguridad que añaden las VPN y otras herramientas de filtrado en el dispositivo.

Connectivity Assist, una función de asistencia Wi‑Fi integrada en la nueva versión, activa por defecto y, según NordVPN, entra en conflicto con la protección en tiempo real de la VPN, impidiendo su correcto funcionamiento. Lo más preocupante es que esta característica viene habilitada por defecto, lo que podría dejar a los usuarios sin notar la reducción de la protección, y, además, otras herramientas de privacidad podrían verse comprometidas.

El problema con Connectivity Assist

NordVPN

(Image credit: NordVPN)

Connectivity Assist optimiza la conexión Wi‑Fi complementando redes lentas o inestables con datos móviles, detectando fallas de conexión y redirigiendo las peticiones a los servidores DNS de la operadora móvil.

Sin embargo, cuando la protección antifraude de NordVPN bloquea un sitio de phishing, Apple podría interpretar también esa falla como un problema de Wi‑Fi y cambiar a datos móviles, quedando fuera de la protección de la VPN y comprometiendo así la funcionalidad de la herramienta.

La única opción para mantener la protección completa es desactivar Connectivity Assist para evitar que cambie a datos móviles cuando la protección en tiempo real bloquee un sitio. Alternativamente, se puede optar por activar la protección en tiempo real solo al usar una VPN desactivando la opción de “siempre encendida” de NordVPN; sin embargo, seguiría sin proteger al usuario cuando esté conectado a datos móviles, y sería una protección parcial.

“Las personas se ven obligadas a elegir entre dos cosas que no deberían estar en conflicto, y no hay una forma adecuada de solucionarlo,” comenta Laura Tyrylyte, jefa de Relaciones Públicas de NordVPN, a TechRadar.

¿Puede evitarse?

¿Había alguna manera de evitar estos problemas antes del lanzamiento? Según la representante de la VPN, podría haber sido posible. “Apple sabía que la función interfería con el filtrado basado en DNS antes de enviarla,” señala Tyrylyte. “Su propia página de soporte indica a las personas que ejecutan un bloqueador de anuncios que desactiven Connectivity Assist para esa red. Alguien detectó el conflicto, pero no se corrigió.”

Usuarios de Pi-hole, Firewalla y otras herramientas de filtrado basadas en DNS habían reportado el mismo comportamiento, y Cloudflare’s WARP también dejó de bloquear sitios maliciosos tras la actualización, subraya NordVPN.

Los ingenieros de Apple han propuesto soluciones alternativas en foros, pero estas solo funcionan si los usuarios configuran manualmente los ajustes de DNS, señala Tyrylyte.

“Decidir tratar el filtrado intencionado como una falla de conexión es una elección que alguien hizo. Podrían haberlo invertido: si un servicio DNS instalado por el usuario decide resolver o bloquear la consulta, dejar que esa decisión permanezca.” añade Tyrylyte.

“En su lugar, el problema se ha dejado a los usuarios, que ahora deben gestionar los tickets de soporte por algo que no podemos cambiar,” enfatiza.

NordVPN señala que este no es la primera vez que un cambio de Apple en la red compromete una característica de seguridad en iOS, con la VPN informando a los usuarios sobre el problema. En 2023, la API de VPN de Apple contenía vulnerabilidades que interrumpieron las operaciones de NordVPN. “Ambos casos obligaron a los usuarios a elegir entre una función de Apple y su propia protección, y en ambas ocasiones solo Apple podría haber evitado aquello,” comenta Tyrylyte.

“Apple toma la decisión y nosotros descubrimos qué fue lo que se decidió cuando se lanza la actualización,” añade.

Sea cual sea la responsabilidad, una cosa es cierta: son los usuarios quienes pagan el precio más alto cuando las herramientas dejan de funcionar de forma silenciosa. Presentar el problema en la prensa como solución parece un sustituto pobre para evitar que aparezca el problema en primer lugar.

Apple aún no ha respondido a una solicitud de comentarios.

from Latest from TechRadar https://ift.tt/fPdUXVe
via IFTTT IA