Apple-ın iCloud+ xidmətinə daxil olan istifadəçi məxfiliyini qorumaq üçün nəzərdə tutulmuş Private Relay (Özəl Keçid) funksiyasında yeni təhlükəsizlik boşluğu aşkarlanıb. Mütəxəssislər bildirirlər ki, bu boşluq bəzi hallarda istifadəçilərin real IP ünvanının üzə çıxmasına səbəb ola bilər.

QHT.az xarici mediaya istinadən bildirir ki, təhlükəsizlik araşdırmaları ilə məşğul olan Mysk şirkətinin mütəxəssisləri müəyyən ediblər ki, iCloud Private Relay aktiv olsa belə, cihazın və ya ev şəbəkəsinin həqiqi IP ünvanı müəyyən xidmətlər vasitəsilə qarşı tərəfə ötürülə bilir. Bu isə istifadəçinin təxmini yerləşdiyi məkanın və ya şəxsiyyətinin müəyyən edilməsinə imkan yarada bilər.

Private Relay Apple-ın ödənişli iCloud+ xidmətinin tərkib hissəsidir və Safari brauzerində internetə baxış zamanı istifadəçinin IP ünvanını gizlətmək üçün veb trafiki proksi serverlər üzərindən yönləndirir. Lakin bu sistem bütün internet trafikini şifrələyən VPN xidməti kimi fəaliyyət göstərmir.

Araşdırmaya əsasən, problem əsasən Passkey texnologiyası ilə daxilolma zamanı yaranır. Belə hallarda sorğular Safari əvəzinə əməliyyat sisteminin identifikasiya xidməti tərəfindən göndərildiyi üçün Private Relay mexanizmi işə düşmür və hədəf server istifadəçinin real IP ünvanını görə bilir.

Mütəxəssislər əlavə olaraq bildiriblər ki, DNS keşlənməsi (DNS caching) və WebTransport texnologiyası vasitəsilə də müəyyən hallarda Private Relay funksiyasını yan keçərək istifadəçinin həqiqi IP ünvanını aşkara çıxarmaq mümkündür.

Apple-ın bu problemi tam aradan qaldıracağı yeniləmə təqdim olunana qədər istifadəçilərə Passkey icazəsi tələb edən etibarsız internet saytlarından uzaq durmaq və etibarlı sistem səviyyəli VPN xidmətindən istifadə etmək tövsiyə olunur.