Нова вразливість у рушії WebKit, що використовується браузерами на iOS, ставить під загрозу конфіденційність користувачів, які покладаються на функцію iCloud Private Relay для захисту своєї IP-адреси. Як з’ясували дослідники безпеки Томмі Міск і Талал Хадж Бакрі, ця проблема дозволяє вебсайтам, що підтримують ключі доступу (passkeys), бачити справжню IP-адресу користувача, навіть коли Private Relay активовано. Це відбувається тому, що запити на доступ до ключів здійснюються на рівні операційної системи, минаючи проксі-шлях Private Relay, що призводить до розкриття реальної IP-адреси пристрою.
Вразливість Private Relay та її наслідки
Суть проблеми: обхід захисту через ключі доступу
“Коротко кажучи: будь-який вебсайт, який підтримує або вдає, що підтримує ключі доступу, може бачити справжню IP-адресу користувача, попри те, що на ньому ввімкнено iCloud Private Relay”, – пояснив дослідник безпеки Томмі Міск.
Функція Private Relay, доступна для платних підписників iCloud+, призначена для приховування IP-адреси користувачів під час використання Safari. Однак, на відміну від повноцінних VPN-сервісів, її функціональність обмежена браузером. Проблема полягає в тому, що запити, пов’язані з ключами доступу, які є альтернативою традиційним логінам та паролям, надсилаються не через браузер, а через службу облікових даних операційної системи. Це означає, що запит обходить захист Private Relay, і сервер призначення отримує справжню IP-адресу користувача.
Вплив на різні браузери
Оскільки всі браузери на iOS зобов’язані використовувати рушій WebKit, ця вразливість впливає на широкий спектр програм. Зокрема, дослідники виявили, що вона зачіпає OnionBrowser, один з браузерів для доступу до мережі Tor, хоча офіційний Tor Browser, за їхніми словами, не зазнає цього впливу. Розробники OnionBrowser та компанія Apple вже поінформовані про проблему, і Apple заявила, що розпочала її вивчення.
Тестування та попередні інциденти
Інструмент для перевірки вразливості
Для того, щоб користувачі могли самостійно перевірити, чи їхня IP-адреса піддається ризику, дослідники створили спеціальний вебсайт. Журналісти видання 404 Media провели тестування цього сайту, і він успішно показав їхню реальну IP-адресу, яка мала б бути прихована функцією Private Relay.
Історичний контекст: схожі проблеми з конфіденційністю
Цей інцидент не є першим випадком, коли функції Apple, призначені для захисту приватності, виявляються вразливими. Раніше компанія зіткнулася з проблемою функції Hide My Email, яка мала б приховувати реальні електронні адреси користувачів, але натомість розкривала їх. На щастя, цю попередню вразливість Apple вже встигла виправити.
- Apple вивчає проблему, про яку повідомили дослідники безпеки.
- OnionBrowser, браузер для мережі Tor, може бути вразливим через проблеми з WebKit.
- Ключі доступу можуть розкривати IP-адресу користувача, обходячи Private Relay.
Крім того, нещодавно було виявлено нове шкідливе програмне забезпечення для Mac, яке маскується під інструмент Apple і викрадає паролі. Також з’явилася інформація про те, що колишні співробітники Apple могли мати доступ до секретних документів через iCloud протягом тривалого часу. Ці події підкреслюють важливість постійної уваги до питань безпеки та приватності даних, особливо у сфері технологій.




