Уязвимость в iCloud Private Relay может раскрывать реальные IP-адреса пользователей
Исследователи в области кибербезопасности выявили серьезную уязвимость в инструменте iCloud Private Relay от компании Apple, которая может привести к раскрытию реального IP-адреса пользователя. Данная функция была представлена с выходом iOS 15 и предназначена для повышения уровня конфиденциальности пользователей. Она использует архитектуру с двойной переадресацией, позволяя маршрутизировать трафик Safari через два реле, что должно предотвращать возможность третьим лицам, включая саму Apple, определить источник запроса.
Однако, согласно отчету исследователей, в системе обнаружены обходные пути, которые могут позволить злоумышленникам получить доступ к реальному IP-адресу пользователя. Это может произойти из-за недостатков в реализации WebKit, который используется для обработки веб-трафика в браузере Safari.
Эксперты подчеркивают, что уязвимость может быть использована в различных сценариях, включая атаки на конфиденциальность пользователей, что ставит под угрозу основную цель iCloud Private Relay — защиту данных. В случае успешной эксплуатации, злоумышленники могут отслеживать действия пользователей в сети, что потенциально может привести к утечке личной информации.
Apple уже проинформирована о данной проблеме, и исследователи надеются, что компания примет меры для устранения уязвимости в ближайших обновлениях программного обеспечения. Учитывая растущую обеспокоенность пользователей по поводу конфиденциальности в интернете, решение данной проблемы становится особенно актуальным.
Пользователям рекомендуется следить за обновлениями от Apple и применять дополнительные меры безопасности, такие как использование VPN, для обеспечения своей анонимности в сети. Кроме того, важно быть внимательными к любым изменениям в политике конфиденциальности и безопасности со стороны крупных технологических компаний.