Исследователи заявляют, что функция iCloud Private Relay может раскрывать ваш реальный IP-адрес

Специалисты по безопасности обнаружили проблему в сервисе iCloud Private Relay от Apple. Хотя эта функция призвана защищать ваш реальный IP-адрес, она может фактически передавать его веб-сайтам.

Новая проблема iCloud Private Relay

Эту уязвимость в iCloud Private Relay обнаружили исследователи безопасности Томми Мыск (Tommy Mysk) и Талал Хадж Бакри (Talal Haj Bakry), которые подробно описали проблему на своем сайте.

«Кратко говоря: любой веб-сайт, который поддерживает passkeys (ключи входа) или притворяется, что поддерживает их, может видеть реальный IP-адрес пользователя, несмотря на включенный iCloud Private Relay», — заявляют они.

Напомним, что iCloud Private Relay — это не VPN. Как мы уже объясняли ранее, он защищает ваш IP-адрес только в Safari, в то время как VPN защищает весь трафик с вашего устройства на системном уровне.

Как поясняет издание 404 Media, проблема связана с цепочкой неполадок в движке WebKit от Apple и тем, как он обрабатывает ключи входа (passkeys).

Из-за особенностей работы ключей входа — универсальной и безопасной альтернативы именам пользователей и паролям, использующей стандарт WebAuthn — устройство пользователя отправляет веб-запрос в обход самого браузера. Это означает, что запрос по сути минует Private Relay и раскрывает реальный IP-адрес пользователя, хотя внешне это может выглядеть так, будто он просто взаимодействует с веб-сайтом обычным образом.

«Поскольку этот запрос инициируется службой учетных данных операционной системы, а не Safari, он никогда не попадает в проксируемый маршрут Private Relay. Сервер назначения в любом случае видит реальный IP-адрес устройства», — пишут исследователи в своей работе.

Масштаб проблемы усугубляется на iOS, где все веб-браузеры (в большинстве стран) обязаны использовать движок WebKit от Apple:

Поскольку все браузеры на iOS используют движок WebKit от Apple, исследователи также выяснили, что эта проблема затрагивает по меньшей мере один браузер Tor, называемый OnionBrowser. Сеть анонимизации Tor маршрутизирует трафик пользователей через множество узлов по всему миру. Однако некоторые из вновь обнаруженных уязвимостей также могут раскрыть их IP-адрес.

Мыск сообщил, что они уведомили Apple о проблеме, охарактеризовавшей её как «крайне серьезную». Тем не менее, компания, как сообщается, не назвала сроки устранения ошибки, но всё же разрешила Мыску обнародовать информацию о ней.

Проверить, затронула ли вас эта проблема, можно с помощью веб-сайта, созданного исследователями безопасности.

Сегодняшняя публикация следует за другим багом, затрагивающим функцию Apple «Скрыть мой email». Эту уязвимость, позволявшую любому желающему получить доступ к реальному адресу электронной почты пользователя, компания Apple устранила в прошлом месяце.

Избранное от Чанса

Подписывайтесь на ЧансаThreadsBlueskyInstagram и Mastodon.