Turvauurijad: Apple'i Private Relay lekib kasutajate IP-aadresse
Apple'i veebibrauseri Safari privaatsusteenus Private Relay ei taga täielikku anonüümsust, kuna turvauurijad tuvastasid tehnilisi puudujääke, mis paljastavad kasutaja tegeliku IP-aadressi. Probleem on seotud iOS-i WebKiti mootori teatud funktsioonidega.
TehnoloogiaApple'i tellimusteenuse iCloud+ osaks olev Private Relay, mille eesmärk on varjata Safari kasutajate IP-aadresse sirvimise ajal, sisaldab turvaauke, mis võimaldavad andmeleket. Turvauurijad Talal Haj Bakry ja Tommy Mysk avalikustasid teisipäeval, 6. augustil, et leidsid iOS-i brauserimootoris WebKit kolm nõrkust, mis muudavad teenuse kaitsemeetmed kasutuks.
Uurijad lõid spetsiaalse veebilehe, mille abil saavad kasutajad kontrollida, kas nende IP-aadress on teenuse kasutamise ajal kaitstud või mitte. Testimine kinnitas, et tegelik IP-aadress on teatud tingimustel endiselt kolmandate osapoolte jaoks nähtav. Oluline on rõhutada, et Private Relay ei ole võrreldav täismahus VPN-lahendusega, kuna see toimib vaid Safari brauseris ega kata kogu süsteemi võrguliiklust.
Otsus teavitamisest loobuda
Talal Haj Bakry ja Tommy Mysk teatasid sotsiaalmeedias, et nad otsustasid avastatud turvaauke Apple'ile mitte raporteerida. Põhjenduseks tõid nad varasema kogemuse ettevõttega, kirjeldades seda kui protsessi, mis sisaldab kuudepikkuseid viivitusi, ebaselget suhtlust ning kohatist probleemi mõju eitamist.
Uurijad on välja töötanud oma privaatse brauseri nimega Psylo. Nende sõnul on selles rakenduses juba rakendatud kaitsemeetmed, mis tõkestavad IP-aadresside leket. Apple ei ole tekkinud olukorrale ja kriitikale esialgu ametlikku hinnangut andnud.
Ava rakenduses →