iOS에서 VPN을 사용할 경우, 일부 통신이 VPN 터널 밖에서 진행되는 VPN 바이패스 취약점이 보고됐습니다.
iOS 13.3.1은 VPN 연결 시 일부 연결이 차단되지 않는 문제가 발견됐습니다. VPN 터널을 경유하는 연결과 그렇지 않은 연결이 섞여 있다네요. 따라서 어느 IP에서 접속했는지 유출될 수 있습니다. 이 문제는 최신 버전인 iOS 13.4에도 남아 있습니다.
iOS는 VPN 앱이나 서비스가 디바이스 네트워크를 차단하지 못하도록 막기 때문에 VPN 앱 차원에서 대처가 불가능합니다.