Обнаружена уязвимость в функции конфиденциальности Apple
Пользователи функции «Частный узел» Apple (Private Relay), предназначенной для маскировки IP-адресов при просмотре веб-страниц, сталкиваются с риском раскрытия их реальных IP-адресов. Обнаруженная ошибка в реализации этой функции позволяет обходить заявленную конфиденциальность.
Как работает «Частный узел» и в чем проблема
Функция Private Relay встроена в экосистему Apple и призвана защищать конфиденциальность пользователей Safari, скрывая их IP-адреса от посещаемых сайтов. Это достигается путем маршрутизации интернет-трафика через несколько зашифрованных узлов, что теоретически должно предотвращать отслеживание. Однако, из-за обнаруженного слабого места, механизм, который должен обеспечивать анонимность, может давать сбои, раскрывая настоящий IP-адрес пользователя.
Последствия для конфиденциальности
Раскрытие реального IP-адреса подрывает основную цель функции «Частный узел», ставя под угрозу конфиденциальность пользователей, которые полагались на эту защиту. Это означает, что веб-сайты и другие онлайн-сервисы потенциально могут идентифицировать местоположение и личность пользователя, несмотря на активированную функцию Private Relay.
Очень интересно, что такая серьезная функция безопасности дала сбой. Хотелось бы понять, это именно ошибка в логике маршрутизации или скорее проблема с тем, как Private Relay взаимодействует с другими сетевыми настройками устройства? И как быстро Apple обычно реагирует на подобные критические уязвимости? Обсудим, кто сталкивался с подобными утечками?