Säkerhetsbrister i iCloud Private Relay avslöjar användares IP-adresser
Forskare har upptäckt att Apples iCloud Private Relay kan läcka användares verkliga IP-adresser på grund av brister i WebKit. Apple har informerats men har ännu inte åtgärdat problemet.
Enligt rapporter från flera källor har säkerhetsforskare upptäckt att Apples iCloud Private Relay, en tjänst som är avsedd att skydda användares IP-adresser, kan läcka dessa adresser till webbplatser. Detta problem har identifierats i samband med brister i webbläsarmotorn WebKit, som påverkar både iOS och macOS, rapporterar AppleInsider.
Forskare har funnit att dessa säkerhetsbrister inte bara påverkar Apples Safari-webbläsare, utan även tredjepartswebbläsare som Tor och OnionBrowser. Detta innebär att användare som förlitar sig på iCloud Private Relay för att skydda sin identitet online kan få sin verkliga IP-adress exponerad, trots användning av proxy eller iCloud Private Relay, enligt 9to5Mac.
Six Colors rapporterar att problemet också är kopplat till användningen av passkeys, vilket ytterligare komplicerar säkerhetsläget. Apple har informerats om dessa brister men har ännu inte angett någon tidslinje för när en lösning kan förväntas. Enligt MacRumors och Feber utreder Apple för närvarande dessa rapporterade säkerhetsbrister.
Källartiklar
Säkerhetsbrist hittad i iCloud Privat reläservice
Apples iCloud Private Relay läcker användares verkliga IP-adresser
iCloud Private Relay kan läcka din riktiga IP-adress, säger forskare
Rapport: Apples Private Relay kanske inte är så privat som man trott ↦