Güvenlik araştırmacıları Talal Haj Bakry ve Tommy Mysk, Apple'ın iCloud+ abonelerine sunduğu Private Relay özelliğinin bazı durumlarda kullanıcıların IP adreslerini gizleyemediğini tespit etti. Sorunun, Safari ve diğer tüm iOS tarayıcılarının temelini oluşturan WebKit motorundaki bir açıktan kaynaklandığı belirtiliyor.

Passkey Kullanımı IP Sızıntısını Tetikliyor

Araştırmacıların bulgularına göre sızıntı, özellikle şifresiz giriş yöntemi olan passkey kullanımı sırasında gerçekleşiyor. Passkey ile giriş yapıldığında, cihazın tarayıcı dışından bir kimlik doğrulama isteği göndermesi sonucunda Private Relay devre dışı kalıyor ve gerçek IP adresi karşı tarafa iletilebiliyor.

Tüm iOS Tarayıcıları Risk Altında

Sorun sadece Safari ile sınırlı değil; WebKit tabanlı tüm tarayıcılarda görülüyor. Bu durum, gizlilik odaklı OnionBrowser ve araştırmacıların geliştirdiği Psylo tarayıcısı kullananların da IP adreslerinin görünür olmasına yol açıyor. Araştırmacılar, konuyu Tor Project ve OnionBrowser ekiplerine bildirdiklerini açıkladı.

Apple tarafında ise konuyla ilgili incelemelerin başlatıldığı bildirildi. Ancak araştırmacılar, şirketin benzer güvenlik açıklarını kapatmakta yavaş kaldığını, Hide My Email servisinde yaşanan bir sızıntının ancak bir yıl sonra düzeltildiği örneğini hatırlatarak çözüm sürecinin uzun sürebileceği uyarısında bulundu.

Ne anlama geliyor?

İnternet üzerinde gezinirken cihazın gerçek ağ kimliğini gizleyen sistemler, verilerin iki farklı durak üzerinden geçirilmesi prensibiyle çalışır. Bu mekanizma sayesinde ziyaret edilen web sayfaları, kullanıcının gerçek konumunu ve cihaz kimliğini tespit edemez. Ancak kimlik doğrulama işlemleri tarayıcının kontrolü dışındaki sistem çağrılarıyla gerçekleştiğinde, bu gizleme katmanı devre dışı kalabilir ve ağ trafiği doğrudan hedefe ulaşır.

Bu tür sızıntılar, gizlilik araçlarına güvenen kullanıcıların gerçek ağ adreslerinin sunucu kayıtlarına düşmesine neden olur. Özellikle kimlik gizleme odaklı tarayıcıların kullandığı ortak altyapılardaki hatalar, tüm uygulama ekosistemini benzer risklere açık hale getirir. Kullanıcılar için pratik sonuç, gizlilik ayarları açık olsa bile bazı işlemlerde anonimlikten çıkılmasıdır.