Hoppa till innehåll
Förhandsbild från källan: Macrumors.com
Lägg till som favorit
Foto: Förhandsbild från källan: Macrumors.com

Säkerhetsbrist i Apples iCloud Private Relay avslöjar användares IP-adresser

Säkerhetsforskarna Tommy Mysk och Talal Haj Bakry har upptäckt en allvarlig brist i Apples betaltjänst iCloud Private Relay, som är utformad för att dölja användarnas IP-adresser och DNS-information i webbläsaren Safari. Enligt forskarna kan webbplatser som använder, eller utger sig för att använda, så kallade passkeys (WebAuthn-standarden), kringgå skyddet och få tillgång till användarens verkliga IP-adress.

Problemet beror på att anropen för passkeys hanteras av operativsystemets tjänst för inloggningsuppgifter snarare än av själva webbläsaren Safari. Eftersom dessa anrop sker utanför Safaris proxied-väg hamnar de inte i Private Relay, vilket gör att destinationsservern kan se enhetens faktiska IP-adress utan att användaren märker något eller får upp någon varning. Utöver detta har forskarna identifierat ytterligare två funktioner i WebKit som kan läcka data: DNS-prefetching och WebTransport. Apple har i ett uttalande till 404 Media meddelat att företaget utreder rapporten. Tills vidare rekommenderas användare som önskar ett starkare integritetsskydd att använda en VPN, då bristen ligger i hur WebKit fungerar och även kan påverka vissa tredjepartswebbläsare.

Så har nyheten utvecklats

2026-08-05
Macrumors.com
2026-08-05

Vanliga frågor

Relaterat

Kommentarer

Inga kommentarer ännu. Var först med att dela din åsikt!