Badacze bezpieczeństwa odkryli lukę w zabezpieczeniach narzędzia iCloud Private Relay firmy Apple, która może prowadzić do ujawnienia prawdziwego adresu IP użytkownika. Problem wynika z trzech funkcji silnika WebKit – DNS prefetching, WebAuthn Related Origin Requests i WebTransport – które omijają skonfigurowane proxy, wysyłając ruch bezpośrednio z urządzenia, tym samym naruszając prywatność użytkownika. Dotyczy to zarówno systemów macOS, jak i przeglądarek bazujących na WebKit, a nawet może umożliwić stronom internetowym podszywającym się pod usługi logowania passemkey odczytanie adresu IP, o ile strona celowo wykorzysta tę lukę.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)