Уязвимость в macOS Sequoia обходит зашифрованные DNS-прокси

Уязвимость в macOS Sequoia обходит зашифрованные DNS-прокси

Специалисты по сетевому мониторингу из компании, разработавшей Little Snitch, выявили уязвимость в операционной системе macOS Sequoia, которая пропускает часть сетевых запросов мимо зашифрованных DNS-прокси. Это нарушение может стать серьёзной угрозой для конфиденциальности пользовательских данных.

Little Snitch — это утилита, позволяющая контролировать исходящий трафик на устройствах macOS, исключая прямое соединение между пользовательским устройством и внешними серверами благодаря использованию зашифрованного DNS-прокси. Однако в последней версии macOS Sequoia обнаружено, что система обходит этот слой безопасности, отправляя некоторые запросы напрямую, особенно те, которые проходят через устаревшие API.

Команда Little Snitch провела тестирование, активировав шифрование DNS в настройках утилиты и используя сетевой анализатор Wireshark для мониторинга трафика по порту 53. Результаты показали, что запросы к домену dnsproxytest.com не шифруются, что делает их видимыми и потенциально уязвимыми для перехвата.

Данная проблема уже зарегистрирована в службе поддержки Apple, а также отмечена пользователями предыдущей версии системы macOS Sonoma 14.5. Разработчики рекомендуют пользователям использовать дополнительные средства безопасности и ожидают официального решения от Apple для устранения уязвимости.

похожие материалы

Стрелочка
Стрелочка
Михаил Кобик, «Группа Астра»: между работающим инференсом и полноценным промышленным AI-сервисом — большая дистанция
Михаил Кобик, «Группа Астра»: между работающим инференсом и полноценным промышленным AI-сервисом — большая дистанция

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Михаил Кобик, технический директор платформы «Боцман» расскажет про Боцман AI и запуск языковых моделей в защищенном контуре.

Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.