Dunia
Prefetching DNS Juga Dapat Membocorkan Data Langsung Dari Jaringan, Meskipun Memerlukan Kode Dalam HTML Situs

Apple telah memperbaiki celah keamanan pada fitur iCloud+ "Hide My Email", tetapi peneliti di perusahaan perangkat lunak Mysk telah menemukan kerentanan baru pada fitur iCloud+ lainnya, Private Relay, yang dapat mengekspos alamat IP asli pengguna. Private Relay, yang dirancang untuk menyembunyikan alamat IP pengguna saat menjelajah di Safari, dapat dilewati melalui passkey, prefetching DNS, dan WebTransport, memungkinkan situs web melihat alamat IP asli perangkat. Masalah muncul karena permintaan passkey dikirim langsung dari layanan autentikasi sistem operasi, melewati proxy Private Relay.
Prefetching DNS juga dapat membocorkan data langsung dari jaringan, meskipun memerlukan kode dalam HTML situs. WebTransport, metode latensi rendah, juga dapat melewati relay. Sampai Apple memperbaiki masalah ini, pengguna disarankan untuk menghindari situs yang tidak dikenal yang meminta akses passkey dan menggunakan VPN tepercaya di tingkat sistem.
Sumber: Donanımhaber