Joi, 06 August 2026, ora 22:15

159 citiri

Cercetătorii în securitate Talal Haj Bakry și Tommy Mysk au avertizat recent că serviciul Private Relay al Apple expune adresele IP reale prin motorul WebKit, utilizat de browserele de pe dispozitivele companiei, vulnerabilitate care pune sub semnul întrebării protecția vieții private oferită abonaților iCloud+.

Un instrument online pus la dispoziție de cercetătorii în securitate le permite utilizatorilor să verifice dacă serviciul Private Relay le-a transmis adresa reală de protocol internet (IP). Testul poate fi accesat de pe dispozitive Apple și oferă un indiciu rapid cu privire la nivelul efectiv de protecție asigurat în timpul navigării.

Problema este relevantă pentru clienții care plătesc abonamente iCloud+, deoarece Private Relay este prezentat ca un beneficiu destinat protejării identității online. Expunerea adresei IP poate oferi unor operatori posibilitatea de a obține informații despre conexiunea utilizatorului și de a corela activitatea online cu o anumită rețea sau zonă geografică.

Cum funcționează problema tehnică

Talal Haj Bakry și Tommy Mysk susțin că defecțiunea este legată de motorul de randare WebKit, componenta software utilizată pentru afișarea paginilor web. În ecosistemul Apple, WebKit nu este folosit exclusiv de Safari, ci și de alte browsere instalate pe dispozitivele companiei, ceea ce extinde impactul potențial asupra utilizatorilor.

În condiții normale, Private Relay ar trebui să ascundă adresa IP și să reducă posibilitatea ca site-urile accesate să identifice direct conexiunea utilizatorului. Potrivit explicațiilor oferite de cei doi cercetători, anumite solicitări procesate prin WebKit pot ocoli însă protecția, permițând identificarea adresei reale.

Pentru a demonstra situația, experții au creat o pagină web prin care utilizatorii pot verifica dacă adresa lor IP a fost „trădată” în timpul folosirii serviciului. Rezultatul testului nu înlocuiește o investigație tehnică completă, dar poate indica dacă mecanismul de anonimizare funcționează conform așteptărilor.

Critici privind reacția Apple

Cei doi specialiști afirmă că au ales să facă publică situația înainte de a transmite o notificare companiei Apple, invocând experiențele anterioare cu procesul de comunicare al gigantului tehnologic. În opinia lor, sesizările privind problemele de securitate sunt uneori soluționate după perioade lungi, iar în anumite cazuri existența defecțiunilor ar fi fost contestată.

Această abordare poate amplifica presiunea asupra Apple, a cărei strategie comercială se bazează în mare măsură pe poziționarea companiei drept un furnizor de tehnologie preocupat de confidențialitatea datelor. Pentru utilizatorii iCloud+, orice limitare a Private Relay poate afecta percepția asupra valorii abonamentului și asupra promisiunilor de protecție asociate produsului.

Un precedent legat de protejarea datelor

Reputația Apple în materie de confidențialitate a fost pusă sub semnul întrebării și în urma unei probleme asociate unei funcții de protejare a adresei de e-mail. Defecțiunea permitea aflarea adresei reale a utilizatorului și ar fi rămas nerezolvată mai mult de un an după ce compania fusese informată despre existența ei.

Apple a remediat în cele din urmă problema, însă durata intervenției a alimentat criticile referitoare la modul în care sunt gestionate sesizările de securitate. În cazul Private Relay, utilizatorii și administratorii de sisteme vor urmări dacă producătorul va confirma public situația și dacă va publica o actualizare software sau o explicație tehnică privind măsurile de remediere.

Ți-a plăcut articolul?

Vrem să producem mai multe, însă avem nevoie de susținerea ta. Orice donație contează pentru jurnalismul independent