PressHub24
Tehnologie

Proxy-uri, inclusiv Tor, compromise de vulnerabilități Apple

Proxy-uri, inclusiv Tor, compromise de vulnerabilități Apple

Conform Go4IT: Securitatea Apple, sub semnul întrebării: Private Relay, compromis?

Funcția iCloud Private Relay, promovată de Apple ca un instrument esențial pentru protejarea confidențialității online a utilizatorilor plătiți ai serviciului iCloud Plus, ar putea să nu ofere nivelul de protecție promis. Conform cercetătorilor în securitate de la compania Mysk, mecanismul ar putea expune adresa IP reală a utilizatorilor, permițând astfel urmărirea activității lor online.

Descoperirile, publicate de 404 Media, sugerează că anumite funcționalități ale motorului WebKit, utilizat pe scară largă de aplicațiile Apple, pot ocoli setările de proxy. Acest lucru ar duce la transmiterea adresei IP a dispozitivului sau a rețelei de acasă, punând în pericol identitatea și locația utilizatorilor.

Problema afectează nu doar serviciul Private Relay al Apple, ci și alte browsere bazate pe proxy, cum ar fi Tor pentru iOS și Psylo, expunând utilizatorii unor potențiale scurgeri de date DNS și adrese IP. Investigația a pornit de la un raport al unui utilizator Psylo, care a semnalat scurgeri de date DNS pe anumite site-uri.

Vulnerabilități WebKit, principala cauză a breșelor de securitate

Cercetătorii de la Mysk au identificat trei mecanisme din cadrul WebKit care permit ocolirea proxy-urilor. Acestea includ preîncărcarea DNS, cererile de origine asociate cu WebAuthn și funcționalitatea WebTransport. Toate aceste elemente funcționează în afara traseului de rețea controlat de API-ul proxyConfigurations din iOS 17 și macOS 14.

Deoarece Apple impune ca toate browserele distribuite pe App Store pentru iOS să utilizeze WebKit, implică faptul că o gamă largă de aplicații pot fi afectate. Chiar și serviciul iCloud Private Relay, care ar trebui să ascundă traficul web prin servere proxy, ar putea fi compromis, deoarece aceste cereri ocolesc calea normală de redirecționare a traficului din Safari. VPN-urile la nivel de sistem nu sunt vizate de aceste vulnerabilități, acestea gestionând traficul la nivelul întregului dispozitiv.

Faptul că aceste trei metode operatează în afara fluxului standard de încărcare a paginilor WebKit face ca Private Relay să nu le detecteze, lăsând adresa IP și traseul DNS ale utilizatorilor expuse. Cercetătorii au informat deja echipa Proiectului Tor și dezvoltatorii Onion Browser despre aceste descoperiri, punând la dispoziție un instrument de testare a conceptului pe site-ul leaks.psylo.app.

Implicații majore pentru confidențialitatea online

Cercetătorii au confirmat că Psylo 1.3.1 a implementat deja măsuri de atenuare, blocând preîncărcarea DNS și dezactivând implicit WebAuthn și WebTransport. Utilizatorii au opțiunea de a reactiva aceste funcții, dacă este necesar, pentru sesiuni individuale de navigare.

Implicațiile acestor vulnerabilități sunt considerabile, afectând potențial numeroși jurnaliști, politicieni, activiști și alte persoane care se bazau pe proxy-uri de browser pentru a-și proteja confidențialitatea. Faptul că aceștia ar fi putut fi urmăriți, deși credeau că sunt protejați, ridică semne de întrebare serioase privind eficacitatea unor servicii de confidențialitate.

Aceste dezvăluiri vin într-un context în care securitatea Apple a mai fost pusă sub semnul întrebării recent. O eroare în funcția „Hide My Email” din iCloud a părut să expună adresele de e-mail reale ale utilizatorilor, o altă funcție premium a serviciului iCloud Plus. Această situație se află, de asemenea, în centrul unui proces intentat companiei Apple, sub acuzații de publicitate înșelătoare, fraudă și încălcare de contract.

Sursa: Go4IT

Distribuie: