Mundo
La Prefetching de DNS También Puede Filtrar Datos Directamente Desde La Red, Aunque Requiere Código En El HTML Del Sitio

Apple ha corregido una falla de seguridad en su función 'Hide My Email' de iCloud+, pero investigadores de la firma de software Mysk han descubierto nuevas vulnerabilidades en otra función de iCloud+, Private Relay, que pueden exponer las direcciones IP reales de los usuarios. Private Relay, diseñado para ocultar la dirección IP del usuario al navegar en Safari, puede ser eludido mediante claves de acceso, prefetching de DNS y WebTransport, permitiendo que los sitios web vean la dirección IP real del dispositivo. El problema surge porque las solicitudes de claves de acceso se envían directamente desde el servicio de autenticación del sistema operativo, omitiendo el proxy de Private Relay.
La prefetching de DNS también puede filtrar datos directamente desde la red, aunque requiere código en el HTML del sitio. WebTransport, un método de baja latencia, también puede eludir el relay. Hasta que Apple solucione el problema, se recomienda a los usuarios evitar sitios web desconocidos que soliciten acceso con claves de acceso y usar una VPN de nivel de sistema confiable.
Fuente: Donanımhaber