카스퍼스키 VPN 앱, DNS 노출 취약점

카스퍼스키의 안드로이드용 VPN 앱에서, 기기에 설정된 DNS 서버를 노출시키는 보안 취약점이 발견됐다.

VPN이 익명성을 보장하려면 기기의 IP 주소뿐만 아니라 기기에 설정된 DNS 서버도 숨겨야 한다. 그리고 모든 네트워크 트래픽은 VPN 서비스 제공자로부터 할당된 가상의 IP 주소와 DNS 서버를 통해 이뤄져야 한다.

이 취약점은 6.20일에 배포된 1.4.0.486 버전에서 수정됐다. 스토어 앱에서 자동 업데이트를 설정하지 않은 사용자는 확인 후 업데이트해야 한다.


참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기