- 苹果 iOS 27 更新中的 Wi-Fi Assist 功能与 NordVPN 的反钓鱼工具存在冲突
- 该功能默认启用,可能导致用户隐私保护失效
- NordVPN 表示此类兼容性问题本可避免
NordVPN 警告称,苹果最新的 iOS 27 操作系统更新正在破坏其反钓鱼安全工具,导致用户面临潜在的隐私泄露风险。

该 VPN 服务商指出,iOS 27(即苹果第 20 个主要操作系统版本)中内置的“Wi-Fi Assist”(连接辅助)功能与 NordVPN 的实时保护机制发生冲突,致使后者无法正常运行。
更为严重的是,这一导致冲突的功能在更新后默认处于开启状态。这意味着许多用户可能在不知情的情况下,让手机上的其他隐私防护工具也暴露于风险之中。
连接辅助功能引发的冲突
“连接辅助”功能旨在通过移动数据补充缓慢或不稳定的 Wi-Fi 连接。它通过检测连接问题并将请求重定向至移动运营商的 DNS 服务器来优化网络体验。
然而,当 NordVPN 的反欺诈保护拦截一个钓鱼网站时,苹果的算法可能将这种被阻止的连接误判为 Wi-Fi 故障,进而自动切换至不受 VPN 保护的移动数据通道。这一行为直接削弱了 NordVPN 的安全防护能力。
目前,用户唯一的应对方案是手动禁用“连接辅助”,但这会导致在实时保护拦截网站时无法自动切换至移动数据。
另一种选择是在使用 VPN 时仅启用实时保护,并关闭 NordVPN 的“始终开启”选项,但此举意味着在使用移动数据期间设备将失去保护。
NordVPN 公共关系负责人 Laura Tyrylyte 向 TechRadar 表示:“人们被迫在两件事之间做出选择,而这两者本不应成为单选题,且我们目前无法从技术层面彻底解决这一问题。”
兼容性问题的可预见性
关于苹果是否能在发布前解决此问题,NordVPN 方面认为这完全可行。据透露,苹果在发布前已获知该功能会干扰基于 DNS 的过滤服务,因为其官方支持页面此前曾建议运行广告屏蔽器的用户关闭“连接辅助”。显然,这一已知冲突并未在最终版本中得到修复。
NordVPN 强调,Pi-hole、Firewalla 等其他基于 DNS 的过滤工具用户此前也报告过类似现象。此外,Cloudflare 的 WARP 服务在更新后也出现了停止拦截恶意网站的情况。
Tyrylyte 指出,苹果工程师曾在论坛上提出过替代解决方案,但最终决定将故意的网络阻断视为连接失败,这显然是某种设计选择。
她补充道:“如果用户安装的 DNS 服务决定解析或阻止某个查询,系统就不应再对此进行二次判断。”
Tyrylyte 还提到,相反地,这个问题被转嫁给了用户,他们现在不得不为无法改变的系统行为提交技术支持工单。
NordVPN 表示,这并非苹果首次因修改网络底层逻辑而损害 iOS 平台上的安全功能。早在 2023 年,苹果的一个 VPN API 漏洞就曾导致 NordVPN 运营中断。当时,用户同样被迫在苹果原生功能与第三方安全防护之间二选一。
“我们在发布时才知道具体会发生什么,”Tyrylyte 说道。
无论责任归属如何,有一点毋庸置疑:当安全工具意外失效时,承担最大风险的始终是终端用户。仅在媒体上报道这一问题,而非从源头防止故障发生,似乎是一种糟糕的补救措施。
截至发稿时,苹果尚未就此事回应置评请求。





