Как стать автором
Поиск
Написать публикацию
Обновить

Установка на iPhone 100 приложений из App Store показала большое количество DNS-запросов к внешним серверам в простое

Время на прочтение2 мин
Количество просмотров4.2K
Всего голосов 7: ↑3 и ↓4+1
Комментарии13

Комментарии 13

Очень страннная метрика используется для оценки трафика в режиме ожидания. Может там каждую минуту уходит пакет со всеми логами всех нажатий, а может идёт пинг доступности сервера.

Сколько у вас установлено приложений на смартфоне

590, не считая системных. Подборка собиралась много лет, при этом "обложек" для сайтов нет, я имею ввиду приложения различных магазинов и банков.

590, не считая системных

Коллекционируете?

Вряд-ли, у меня их тоже много, Unix way и всё такое.

У меня одних только Альфа-банков штуки четыре болтается. Поменьше ставить приложений, говорите? Спасибо за совет.

А в чем смысл этого исследования ?

Кеширующий DNS сервис существует уже очень много лет во всех системах. Статья бесполезна.

ДНС запрос уходит на провайдерский днс сервер или на днс сервера аппл гугл и алиекспрес ?

конечно профессиональный уровень людей писавших статью желает лучшего.

как днс запрос может раскрыть личную информацию хозяина айфона? нужно было перехватить пакеты и продемонстрировать

ДНС запрос уходит на провайдерский днс сервер или на днс сервера аппл гугл и алиекспрес

В инфраструктуре DNS есть иерархия кешей. Если информации о суб-домене нет у сервиса, который прописан в настройках устройства, запрос передаётся серверу, подконтрольному владельцу домена, что и может вызвать утечку.

как днс запрос может раскрыть личную информацию хозяина айфона?

https://habr.com/en/companies/varonis/articles/513160/

так и я о том же говорю. пусть перехватят пакеты и продемонстрируют что было ДНС туннелирование.

но профессиональный уровень людей писавших статью желает лучшего.

Тут и нет прямых обвинений. Просто факты о количестве DNS-запросов. А там уже каждый делает выводы.

Вроде бы очевидно, что после запроса адреса домена будет запрос на этот самый домен, а там уже может быть и раскрытие.
Почему выбрали именно их, тоже вроде бы не сложно догадаться - потому, что их можно сделать не шифрованными и легко перехватываемыми.

«Любые соединения телефона с недружественными странами вызывают обеспокоенность из-за более слабого соблюдения законов о защите данных и конфиденциальности», — прокомментировала ситуацию исследовательская команда Cybernews."

я лично анализировал географию откуда приходят хакерские атаки.

большинство из сша. из виртуальных машин установленых в AWS Azure GC Akamai

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости