Ana Sayfa Apple iCloud Private Relay IP Sızıntısı Açığıyla Gündemde

iCloud Private Relay IP Sızıntısı Açığıyla Gündemde

0
iCloud Private Relay IP sızıntısı

Apple’ın iCloud+ aboneleri için sunduğu gizlilik koruması beklenmeyen bir güvenlik sorunuyla karşı karşıya kaldı. Güvenlik araştırmacıları tarafından tespit edilen iCloud Private Relay IP sızıntısı, kullanıcıların gerçek internet protokol adreslerinin web siteleri tarafından görünmesine yol açıyor.

Söz konusu güvenlik açığı, passkey yani parola anahtarı teknolojisini kullanan web sitelerinde ortaya çıkıyor. Sistem normal şartlarda IP ve DNS verilerini gizlese de WebAuthn standardı kimlik doğrulama sürecini doğrudan cihazın işletim sistemi servisine devrediyor. Bu nedenle HTTPS istekleri proxy korumasından geçmeden doğrudan iletildiği için gerçek adresler açığa çıkıyor.

WebKit Altyapısındaki Ek Riskler

Araştırmacılar Tommy Mysk ve Talal Haj Bakry, WebKit üzerinde IP ve DNS verilerini sızdıran farklı noktalar da keşfetti. iOS 26 ile sunulan DNS ön getirme özelliği kullanıcının DNS sunucularını görünür kılıyor. Bununla birlikte iOS 26.4 sürümündeki WebTransport özelliği de doğrudan veri sızıntısına zemin hazırlıyor.

iCloud Private Relay IP sızıntısı

Apple İnceleme Başlattı ve Kullanıcı Önlemleri

Teknoloji devi Apple, bildirilen güvenlik raporlarını incelemeye aldığını ve duruma çözüm aradığını bildirdi. Sorun doğrudan WebKit altyapısını etkilediği için Safari dışındaki bazı üçüncü taraf tarayıcılar da bu durumdan etkileniyor. Bu nedenle sistem güncellemesi gelene kadar tam gizlilik isteyen kullanıcıların güvenilir bir VPN servisi tercih etmesi öneriliyor.

Peki, iCloud Private Relay IP sızıntısı hakkındaki sizin görüşleriniz neler? Düşüncelerinizi yorumlarda bizimle paylaşın!

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz