카스퍼스키 VPN 앱, DNS 노출 취약점
카스퍼스키의 안드로이드용 VPN 앱에서, 기기에 설정된 DNS 서버를 노출시키는 보안 취약점이 발견됐다.
VPN이 익명성을 보장하려면 기기의 IP 주소뿐만 아니라 기기에 설정된 DNS 서버도 숨겨야 한다. 그리고 모든 네트워크 트래픽은 VPN 서비스 제공자로부터 할당된 가상의 IP 주소와 DNS 서버를 통해 이뤄져야 한다.
이 취약점은 6.20일에 배포된 1.4.0.486 버전에서 수정됐다. 스토어 앱에서 자동 업데이트를 설정하지 않은 사용자는 확인 후 업데이트해야 한다.
참고 자료
VPN이 익명성을 보장하려면 기기의 IP 주소뿐만 아니라 기기에 설정된 DNS 서버도 숨겨야 한다. 그리고 모든 네트워크 트래픽은 VPN 서비스 제공자로부터 할당된 가상의 IP 주소와 DNS 서버를 통해 이뤄져야 한다.
이 취약점은 6.20일에 배포된 1.4.0.486 버전에서 수정됐다. 스토어 앱에서 자동 업데이트를 설정하지 않은 사용자는 확인 후 업데이트해야 한다.
참고 자료
댓글
댓글 쓰기