
Lägg till som favorit
Foto: Förhandsbild från källan: Macrumors.com
Säkerhetsbrist i Apples iCloud Private Relay avslöjar användares IP-adresser
Säkerhetsforskarna Tommy Mysk och Talal Haj Bakry har upptäckt en allvarlig brist i Apples betaltjänst iCloud Private Relay, som är utformad för att dölja användarnas IP-adresser och DNS-information i webbläsaren Safari. Enligt forskarna kan webbplatser som använder, eller utger sig för att använda, så kallade passkeys (WebAuthn-standarden), kringgå skyddet och få tillgång till användarens verkliga IP-adress.
Problemet beror på att anropen för passkeys hanteras av operativsystemets tjänst för inloggningsuppgifter snarare än av själva webbläsaren Safari. Eftersom dessa anrop sker utanför Safaris proxied-väg hamnar de inte i Private Relay, vilket gör att destinationsservern kan se enhetens faktiska IP-adress utan att användaren märker något eller får upp någon varning.
Utöver detta har forskarna identifierat ytterligare två funktioner i WebKit som kan läcka data: DNS-prefetching och WebTransport. Apple har i ett uttalande till 404 Media meddelat att företaget utreder rapporten. Tills vidare rekommenderas användare som önskar ett starkare integritetsskydd att använda en VPN, då bristen ligger i hur WebKit fungerar och även kan påverka vissa tredjepartswebbläsare.
Så har nyheten utvecklats
2026-08-05
2026-08-05


