Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Возможно, VPN от Apple Private Relay не такой уж и приватный (http://txgate.io:443/showthread.php?t=12572)

Artifact 03-21-2025 05:28 PM


Private Relay игнорирует правила брандмауэра и отправляет некоторые данные обратно в Apple
https://www.securitylab.ru/upload/ib...9413a313fa.jpg
Уязвимость в iCloud Private Relay VPN позволяет системе игнорировать правила брандмауэра и создает утечку, показывающую соединение устройства с серверами Apple.
По словам специалистов из Mullvad , Private Relay подключается к серверам Apple, не соблюдая правила системного брандмауэра. К тому же, эксперты обнаружили QUIC-трафик (QUIC — экспериментальный интернет-протокол, разработанный Google в конце 2012 года), покидающий компьютер за пределами VPN-туннеля Private Relay. Отключение этой функции выявило причину утечки, указывая на то, что система VPN от Apple являлась её триггером, и при этом даже могла не быть источником трафика.
«Мы считаем, что это всего лишь heartbeat-сообщение», — написали специалисты из Mullvad. «Мы не знаем, какая информация передается в Apple, но, поскольку она идет на их серверы, ваш интернет-провайдер и другие пользователи локальной сети получат сигнал о том, что вы возможно используете macOS.».
Mullvad также подчеркивает, что Private Relay часто отключается, когда любое правило добавляется в системный файрволл от Apple.
Поскольку функция Private Relay находится в стадии бета-тестирования, есть вероятность, что Apple сможет устранить уязвимость до выпуска финальной версии. До тех пор единственный способ остановить утечку — полностью отключить функцию.


All times are GMT. The time now is 08:31 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.