Funcția Apple Private Relay, promovată pentru protecția intimității, expune adresele IP reale ale utilizatorilor prin motorul WebKit. Cercetătorii Talal Haj Bakry și Tommy Mysk au identificat problema pe dispozitive Apple în luna iunie 2024. Această vulnerabilitate ridică semne de întrebare asupra eficienței soluțiilor Apple pentru protecția datelor personale.
Pe scurt:
- Funcția Apple Private Relay expune adresele IP reale ale utilizatorilor prin motorul de randare WebKit, afectând toate browser-ele de pe dispozitive Apple.
- Problema a fost descoperită de cercetătorii Talal Haj Bakry și Tommy Mysk, care au creat un site pentru verificarea expunerii adreselor IP.
- Apple a fost criticată pentru comunicarea dificilă privind vulnerabilitățile, ceea ce afectează încrederea în protecția intimității oferită de companie.
- Anterior, un bug similar a afectat protecția adreselor de e-mail, fiind remediat abia după mai bine de un an de la descoperire.
Apple Private Relay și expunerea adreselor IP reale
Funcția Apple Private Relay, destinată protecției intimității utilizatorilor, a fost descoperită că expune adresele IP reale prin motorul de randare WebKit. Acesta nu este folosit doar de browserul Safari, ci și de toate celelalte browser-e care rulează pe dispozitivele Apple.
Verificarea expunerii IP printr-un site dedicat
Talal Haj Bakry și Tommy Mysk, cercetătorii care au identificat problema, au creat un site web unde utilizatorii pot verifica dacă adresa lor IP a fost compromisă de serviciul Apple. Această descoperire afectează imaginea Apple ca susținător al protecției intimității, mai ales că Private Relay face parte din abonamentele iCloud+ și este promovat ca o soluție de securitate.
Probleme în comunicarea cu Apple privind protecția intimității
Cei doi experți au ales să facă publică vulnerabilitatea în loc să o raporteze direct companiei, motivând că experiența anterioară arată o comunicare dificilă cu Apple. De multe ori, rezolvarea problemelor este amânată luni de zile, iar uneori compania neagă complet existența acestora. Această situație afectează încrederea în funcțiile de protecție a intimității oferite de Apple.
Impactul asupra imaginii Apple Private Relay
Imaginea Apple ca protector al intimității a fost afectată și anterior, când o funcție destinată protejării adresei de e-mail a prezentat un bug ce permitea aflarea adresei reale. Acesta a fost remediat abia după mai bine de un an de la descoperire. Descoperirea actuală privind expunerea IP subliniază provocările continue în asigurarea protecției datelor utilizatorilor.
Noa Insight
Funcția Apple Private Relay, parte a abonamentelor iCloud+, este destinată protecției intimității utilizatorilor, dar a fost descoperit că expune adresele IP reale prin motorul de randare WebKit, folosit de Safari și alte browsere pe dispozitive Apple. Această vulnerabilitate a fost făcută publică de doi cercetători independenți.
Implicații
Expunerea adreselor IP afectează încrederea în serviciul Apple Private Relay și pune sub semnul întrebării eficiența protecției oferite utilizatorilor în cadrul abonamentelor iCloud+.
Elemente-cheie
- Apple Private Relay este o funcție de protecție a intimității care utilizează motorul de randare WebKit pe dispozitive Apple.
- Vulnerabilitatea a fost identificată de doi cercetători care au creat un site pentru verificarea expunerii adreselor IP.
- Comunicarea cu Apple privind remedierea problemelor de securitate este dificilă și poate dura luni de zile.
Sursa originală a acestui articol este https://www.profit.ro/romania-conectata/o-functie-apple-de-protejare-a-intimitatii-expune-ip-urile-utilizatorilor-22590383?utm_source=Rss&utm_medium=Referral&utm_campaign=Cross (link)






