מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פרצת אבטחה ב-iCloud Private Relay של אפל עלולה לחשוף את כתובת ה-IP האמיתית של המשתמשים

חוקרי אבטחה חשפו פרצת אבטחה בכלי ה-iCloud Private Relay של אפל, המיועד להגן על פרטיות המשתמשים על ידי הסתרת כתובת ה-IP האמיתית שלהם בעת גלישה בדפדפן ספארי. הפגיעות, המנצלת מעקפים של שרת ה-Proxy ב-WebKit, מאפשרת לחשוף את כתובת ה-IP המקורית של המשתמש ובכך מבטלת את שכבת ההגנה המרכזית שמספק השירות. שירות ה-Private Relay, שהוצג לראשונה ב-iOS 15, עושה שימוש בארכיטקטורת שני שלבים כדי להבטיח שגורמים שלישיים ואף אפל עצמה לא יוכלו לקשר בין תעבורת הגלישה לבין המשתמש. מדובר בחשיפה משמעותית עבור משתמשי המכשירים של אפל המסתמכים על שירות זה לטובת פרטיותם המקוונת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות