Недавние исследования специалистов по кибербезопасности из команды Mysk выявили серьезную уязвимость в системе iCloud Private Relay. Эта проблема позволяет третьим лицам обойти защиту Apple и узнать настоящий IP-адрес пользователей. В данной статье мы рассмотрим, как работает iCloud Private Relay и какие риски связаны с этой уязвимостью.
Что такое iCloud Private Relay?
iCloud Private Relay — это функция, предназначенная для обеспечения конфиденциальности пользователей. Она перенаправляет интернет-трафик через два прокси-сервера для защиты информации о пользователе.
- Защита трафика: Данные передаются через два сервера, что затрудняет отслеживание активности пользователя.
- Работа только в Safari: Функция активно используется только в браузере Safari и не является полноценной альтернативой VPN.
Как уязвимость открывает доступ к реальному IP-адресу?
Уязвимость заключается в том, что сайт может запросить аутентификацию через Passkey, что позволяет узнать IP-адрес пользователя.
- Запрос на использование Passkey: На устройствах Apple Passkey функционирует вне браузера, используя фреймворк WebAuthn.
- Обход защиты: Запрос на аутентификацию выполняется за пределами браузера и не защищается iCloud Private Relay.
Что говорит Apple о проблеме?
Apple признала наличие проблемы и отметила её серьезность, однако не предоставила конкретных сроков решения данной уязвимости.
«Мы осведомлены о проблеме и работаем над её устранением,» — заявила компания.
Как пользователи могут защитить свою конфиденциальность?
Пока проблема не будет исправлена, пользователи могут предпринять несколько шагов для повышения своей безопасности:
- Избегайте использования Passkey на подозрительных сайтах: Это поможет снизить риск утечки IP-адреса.
- Используйте VPN-сервисы: Полноценные VPN могут предложить дополнительный уровень защиты вашего трафика.
Следя за обновлениями от Apple и следуя рекомендациям по безопасности, вы сможете минимизировать риски, связанные с этой уязвимостью. Будьте внимательны и защищайте свою конфиденциальность в сети!





