Mundo
Pré-busca de DNS Também Pode Vazar Dados Diretamente da Rede, Embora Exija Código No HTML Do Site

A Apple corrigiu uma falha de segurança em seu recurso "Ocultar Meu E-mail" do iCloud+, mas pesquisadores da empresa de software Mysk descobriram novas vulnerabilidades em outro recurso do iCloud+, o Private Relay, que podem expor os endereços IP reais dos usuários. O Private Relay, projetado para ocultar o endereço IP do usuário ao navegar no Safari, pode ser contornado por meio de chaves de acesso, pré-busca de DNS e WebTransport, permitindo que sites vejam o endereço IP real do dispositivo. O problema surge porque as solicitações de chave de acesso são enviadas diretamente do serviço de autenticação do sistema operacional, contornando o proxy do Private Relay.
A pré-busca de DNS também pode vazar dados diretamente da rede, embora exija código no HTML do site. O WebTransport, um método de baixa latência, também pode contornar o relay. Até que a Apple corrija o problema, os usuários são aconselhados a evitar sites desconhecidos que solicitem acesso por chave de acesso e a usar uma VPN confiável no nível do sistema.
Fonte: Donanımhaber