عالم
يمكن أن يؤدي الجلب المسبق لـ DNS إلى تسريب البيانات مباشرة من الشبكة، على الرغم من أنه يتطلب رمزًا في HTML الموقع

قامت Apple بإصلاح ثغرة أمنية في ميزة 'إخفاء بريدي الإلكتروني' في iCloud+، لكن الباحثين في شركة البرمجيات Mysk اكتشفوا ثغرات جديدة في ميزة أخرى من iCloud+ وهي Private Relay، يمكن أن تكشف عن عناوين IP الحقيقية للمستخدمين. تم تصميم Private Relay لإخفاء عنوان IP الخاص بالمستخدم أثناء التصفح في Safari، ويمكن تجاوزه عبر مفاتيح المرور، والجلب المسبق لـ DNS، وWebTransport، مما يسمح للمواقع برؤية عنوان IP الفعلي للجهاز. تنشأ المشكلة لأن طلبات مفاتيح المرور تُرسل مباشرة من خدمة المصادقة في نظام التشغيل، متجاوزة وكيل Private Relay.
يمكن أن يؤدي الجلب المسبق لـ DNS أيضًا إلى تسريب البيانات مباشرة من الشبكة، على الرغم من أنه يتطلب رمزًا في HTML الموقع. يمكن أيضًا لـ WebTransport، وهي طريقة منخفضة الكمون، تجاوز المرحل. حتى تقوم Apple بإصلاح المشكلة، يُنصح المستخدمون بتجنب المواقع غير المعروفة التي تطلب الوصول عبر مفاتيح المرور واستخدام VPN موثوق على مستوى النظام.
المصدر: Donanımhaber