اخبار اپل

iCloud Private Relay اپل ممکن است آدرس IP واقعی کاربران را افشا کند

iCloud Private Relay در برخی درخواست های WebKit نمی تواند IP واقعی کاربر را پنهان کند.

پژوهشگران امنیتی می گویند قابلیت پولی iCloud Private Relay اپل همیشه نمی تواند آدرس IP واقعی کاربران را هنگام وب گردی پنهان کند. این مشکل در برخی قابلیت های WebKit دیده می شود و می تواند باعث شود وب سایت ها، حتی بدون نمایش اعلان یا پنجره قابل مشاهده برای کاربر، به آدرس IP واقعی دستگاه دسترسی پیدا کنند.

Tommy Mysk و Talal Haj Bakry، پژوهشگران امنیتی، این موضوع را بررسی کرده اند. طبق یافته های آن ها، سایت هایی که از passkey استفاده می کنند یا تنها وانمود می کنند از این روش احراز هویت پشتیبانی می کنند، می توانند در شرایطی درخواست هایی ارسال کنند که از مسیر محافظت شده iCloud Private Relay عبور نمی کنند.

درخواست WebAuthn چگونه از Private Relay عبور می کند؟

iCloud Private Relay یکی از قابلیت های سرویس پولی iCloud+ است. این سرویس هنگام وب گردی با Safari، آدرس IP و اطلاعات DNS کاربر را پنهان می کند؛ با این حال، VPN نیست و همه ترافیک دستگاه را پوشش نمی دهد. مسئله اصلی گزارش جدید نیز به همین تفاوت در مسیر پردازش درخواست ها مربوط می شود.

Passkeyها از استاندارد WebAuthn استفاده می کنند. در این روش، کلید خصوصی روی خود دستگاه ذخیره می شود، نه داخل مرورگر Safari. WebKit فرایند WebAuthn را به سرویس اعتبارسنجی سیستم عامل تحویل می دهد و این سرویس درخواست HTTPS را مستقیما از دستگاه ارسال می کند. در نتیجه، درخواست مورد بحث از پروکسی Private Relay عبور نمی کند و سرور مقصد می تواند IP واقعی دستگاه را ببیند.

پژوهشگران می گویند یک صفحه وب می تواند مقدار rpId را برای میزبانی که خودش انتخاب می کند تنظیم کند. سپس این درخواست حتی بدون تعامل کاربر اجرا می شود. در حالتی که WebAuthn با مقدار mediation: "conditional" فراخوانی شود، هیچ رابط کاربری یا پنجره passkey به کاربر نشان داده نمی شود؛ بنابراین کاربر نشانه آشکاری از دسترسی به آدرس IP خود نخواهد دید.

سه مسیر احتمالی برای افشای IP و DNS

بر اساس گزارش Mysk و Haj Bakry، درخواست های مربوط به WebAuthn تنها نقطه ضعف احتمالی نیستند. آن ها دو قابلیت دیگر WebKit را نیز شناسایی کرده اند که می توانند اطلاعات شبکه را خارج از مسیر محافظت شده Private Relay منتقل کنند.

  • WebAuthn: درخواست اعتبارسنجی passkey توسط سرویس اعتبارسنجی سیستم عامل ارسال می شود و به مسیر پروکسی Private Relay وارد نمی شود.
  • DNS prefetching: این قابلیت که در iOS 26 اضافه شده است، می تواند سرورهای DNS واقعی کاربر را آشکار کند.
  • WebTransport: این قابلیت که در iOS 26.4 اضافه شده است، ممکن است آدرس IP واقعی دستگاه را افشا کند.

در نتیجه، حتی اگر کاربر از Safari و iCloud Private Relay استفاده کند، مسیرهای خاصی در WebKit می توانند ترافیک یا اطلاعات شبکه را خارج از پوشش این سرویس ارسال کنند. از آنجا که مشکل به نحوه کار WebKit مربوط است، برخی مرورگرهای شخص ثالث نیز ممکن است تحت تاثیر قرار بگیرند؛ بنابراین استفاده از مرورگری غیر از Safari لزوما مشکل را برطرف نمی کند.

اپل در حال بررسی گزارش است

اپل در گفت و گو با 404 Media اعلام کرده است که گزارش پژوهشگران را بررسی می کند. Mysk و Haj Bakry نیز وب سایتی ساخته اند تا کاربران بتوانند بررسی کنند که آیا سرویس اپل آدرس IP آن ها را در این سناریوها افشا می کند یا نه.

در شرایط فعلی، گزارش نشان نمی دهد که Private Relay در تمام استفاده ها آدرس IP کاربران را افشا می کند؛ ادعا درباره مسیرهای مشخصی در WebKit و قابلیت هایی مانند WebAuthn، DNS prefetching و WebTransport است. با این حال، چون درخواست های مورد بحث می توانند در پس زمینه اجرا شوند و هیچ اعلان قابل مشاهده ای نشان ندهند، کاربران ممکن است از افشای IP خود مطلع نشوند.

پژوهشگران می گویند اپل باید این مسئله را در سطح WebKit یا سرویس های مرتبط برطرف کند. تا زمان ارائه راهکار رسمی، کاربرانی که به پنهان ماندن IP خود در برابر وب سایت ها نیاز بیشتری دارند، می توانند استفاده از VPN را به عنوان یک لایه محافظتی دیگر در نظر بگیرند. این توصیه به معنای رفع مشکل Private Relay نیست، بلکه راهکاری موقت برای پوشش گسترده تر ترافیک دستگاه محسوب می شود.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *