Apple Private Relay Gerçek IP Adreslerini Sızdırabiliyor

Apple’ın iCloud+ aboneliğiyle sunduğu Private Relay özelliği, Safari’de kullanıcıların gerçek IP adresini gizlemeyi hedefliyor. Ancak yeni bir araştırma, bu korumanın her durumda çalışmadığını ortaya koydu.

Güvenlik araştırmacıları Talal Haj Bakry ve Tommy Mysk, WebKit içinde uygulama seviyesindeki proxy ayarlarını devre dışı bırakabilen üç farklı mekanizma tespit etti. Bunlar DNS prefetching, WebAuthn Related Origin Requests ve WebTransport olarak sıralanıyor. Sorunun kritik tarafı, WebKit’in yalnızca Safari’nin değil, çoğu ülkede iOS üzerindeki diğer tarayıcıların da temelini oluşturması.

Araştırmacılara göre bu açıklar, bazı isteklerin Private Relay üzerinden gitmek yerine doğrudan cihazın gerçek ağ bağlantısı üzerinden yapılmasına yol açabiliyor. Böylece normalde gizlenmesi gereken gerçek IP adresi karşı tarafa sızabiliyor. Özellikle WebAuthn ile bağlantılı süreçlerin, passkey desteği varmış gibi davranan siteler tarafından da kötüye kullanılabileceği belirtiliyor.

Private Relay, Apple’ın açıklamasına göre Safari trafiğini iki ayrı internet rölesi üzerinden geçirerek IP adresini gizlemek için tasarlandı. Apple ayrıca bu sistemin DNS sorgularını da koruduğunu söylüyor. Bu yüzden ortaya çıkan bulgular, özelliğin temel gizlilik vaadi açısından önemli bir zafiyete işaret ediyor.

Sorun sadece Safari ile sınırlı görünmüyor. WebKit tabanı nedeniyle iPhone ve iPad’deki diğer tarayıcılar da aynı mimariye bağlı olduğu için benzer etkilenme ihtimali bulunuyor. Kısacası kullanıcı tarayıcı adını değiştirse bile, alttaki motor aynı kaldığı sürece risk tamamen ortadan kalkmıyor.

Apple tarafının bu bulgulara nasıl yanıt vereceği ve bir düzeltmenin ne zaman yayınlanacağı ise henüz netleşmiş değil. Şimdilik bu özellikten mutlak anonimlik beklenmemesi gerektiği daha güçlü şekilde gündeme gelmiş durumda.

Kaynak: www.techspot.com

Exit mobile version