
Apple, iOS ve macOS cihazlarında sunduğu Private Relay özelliğiyle, internet trafiğini iki ayrı sunucu üzerinden yönlendirerek kullanıcıların IP adreslerini gizlemeyi vaat ediyor. Ancak, TechCrunch tarafından ortaya çıkarılan yeni bir rapor, bu sistemde kritik bir kusur bulunduğunu gösteriyor. Söz konusu hata, belirli koşullar altında gerçek IP adresinin hedef web siteleri tarafından tespit edilmesine izin veriyor.
Private Relay, kullanıcıların konum ve kimlik bilgilerinin korunması için tasarlanmış bir proxy hizmeti. Trafik, birinci sunucu üzerinden şifrelenip anonimleştirilirken, ikinci bir sunucu üzerinden hedef siteye yönlendiriliyor. Bu iki aşamalı yapı, IP adresinin doğrudan ifşa olmasını engellemesi gerekir. Ancak araştırmacılar, Apple’ın bu iki sunucu arasındaki geçişi yönetirken bir DNS sızıntısı oluşturduğunu ve bu sızıntının, özellikle IPv6 kullanan ağlarda gerçek IP’nin ortaya çıkmasına yol açtığını belirledi.
Sorun, sadece Safari tarayıcısında değil, aynı zamanda iCloud ve diğer Apple hizmetlerinde de gözlemlenebiliyor. Kullanıcıların, Private Relay’i etkinleştirdiklerinde bile, bazı web siteleri IP adreslerini doğru bir şekilde alabiliyor. Apple, hatanın kesin kapsamını henüz açıklamadı ancak güvenlik ekibi, bu açığın istismar edilmesi durumunda konum takibi ve profil oluşturma gibi gizlilik risklerinin artacağını vurguluyor.
Apple, sorunu acilen düzeltmek için bir güncelleme üzerinde çalıştığını ve kullanıcıların bu süreçte Private Relay’i geçici olarak devre dışı bırakmalarını önerdi. Uzmanlar, gizlilik odaklı hizmetlerin bile mükemmel olmadığını, sürekli denetim ve güncellemelerin kritik olduğunu belirtiyor. Kullanıcıların, cihazlarını güncel tutmaları ve gizlilik ayarlarını periyodik olarak kontrol etmeleri, olası veri sızıntılarına karşı en etkili önlemler arasında yer alıyor.
Kaynak: TechCrunch
Apple Private Relay’da Kritik Hata: Gerçek IP’niz Açığa Çıkabilir
Yorum Yaz