Раскрытие реальных IP-адресов в Safari: Private Relay оказался неэффективен
В чём суть проблемы Private Relay
Как сообщает НВ — Техно: Исследователи в области кибербезопасности Талал Хадж Бакри и Томми Миск выяснили, что Private Relay от Apple - система, созданная для маскировки IP-адреса в Safari, - может не справляться со своей задачей. Причиной оказалась ошибка в движке WebKit. Утечка реального IP-адреса происходит во время авторизации с помощью passkey, то есть без ввода пароля. Особенность в том, что при таком способе входа запрос на подтверждение отправляется в обход браузера, что делает проблему менее заметной.
Этот вопрос особенно важен для владельцев iPhone и iPad, которые используют встроенные механизмы защиты Apple для сохранения конфиденциальности.
Кого может затронуть уязвимость
Private Relay функционирует только в Safari и доступен как часть подписки iCloud+. Он не похож на VPN и не защищает весь интернет-трафик устройства. Однако из-за того, что WebKit используется всеми браузерами в iOS, риск раскрытия IP-адреса может затрагивать и другие приложения - например, OnionBrowser и Psylo. Специалисты уже передали свои наработки и возможные меры устранения проблемы разработчикам OnionBrowser и проекта Tor. Apple подтвердила изданию 404 Media, что проверяет полученное сообщение.
Это не первый инцидент такого рода. В середине 2025 года схожая уязвимость была обнаружена в функции Hide My Email в iCloud - тогда Apple выпустила исправление примерно через год после выявления. Учитывая этот прецедент, обновления для Private Relay, возможно, придётся ждать долго.
Текущая ситуация напоминает: даже инструменты, обещающие приватность, могут иметь слабые места. Пока не выйдет исправление, пользователям, которые рассчитывают на Private Relay, стоит проявлять осторожность. В то же время у Apple есть шанс извлечь уроки из прошлого опыта и укрепить защиту своих сервисов, чтобы избежать подобных проблем в будущем.
Несмотря на усилия Apple по обеспечению конфиденциальности пользователей, недавние инциденты, такие как скандалы вокруг Meta, подчеркивают, что технологии могут иметь свои уязвимости. Важно помнить, что даже самые современные инструменты для защиты данных не застрахованы от ошибок, и пользователям стоит оставаться бдительными.
Читайте также

