Monde
La Pré-extraction DNS Peut Également Fuiter Des Données Directement Depuis Le Réseau, Bien Que Cela Nécessite Du Code Dans Le HTML Du Site

Apple a corrigé une faille de sécurité dans sa fonctionnalité « Hide My Email » d'iCloud+, mais des chercheurs de la société de logiciels Mysk ont découvert de nouvelles vulnérabilités dans une autre fonctionnalité d'iCloud+, Private Relay, qui peuvent exposer les adresses IP réelles des utilisateurs. Private Relay, conçu pour masquer l'adresse IP de l'utilisateur lors de la navigation dans Safari, peut être contourné via les clés d'accès, la pré-extraction DNS et WebTransport, permettant aux sites Web de voir l'adresse IP réelle de l'appareil. Le problème vient du fait que les demandes de clés d'accès sont envoyées directement depuis le service d'authentification du système d'exploitation, contournant le proxy Private Relay.
La pré-extraction DNS peut également fuiter des données directement depuis le réseau, bien que cela nécessite du code dans le HTML du site. WebTransport, une méthode à faible latence, peut également contourner le relais. Jusqu'à ce qu'Apple corrige le problème, il est conseillé aux utilisateurs d'éviter les sites Web inconnus demandant un accès par clé d'accès et d'utiliser un VPN de niveau système fiable.
Source : Donanımhaber