ثغرات في ميزة Private Relay من “أبل” قد تكشف عنوان IP الحقيقي للمستخدمين
كشف باحثون أمنيون عن مجموعة من الثغرات في ميزة Private Relay من “أبل“، والتي صُممت لإخفاء عنوان IP الحقيقي للمستخدم أثناء تصفح الإنترنت عبر متصفح سفاري، إلا أن هذه الثغرات قد تسمح بالكشف عن عنوان IP الحقيقي رغم تفعيل الميزة.
وأوضح الباحثان طلال حاج بكري وتومي ميسك، في تدوينة نُشرت الثلاثاء، أن بإمكان المستخدمين التحقق مما إذا كان عنوان IP الخاص بهم يتسرب من خلال موقع إلكتروني أطلقاه لهذا الغرض.
وأكد تقرير نشره موقع “تك كرانش” أنه اختبر الأداة ونجحت بالفعل في الكشف عن عنوان IP الحقيقي رغم استخدام ميزة Private Relay.
وبحسب الباحثين، تعود المشكلة إلى ثلاث خصائص في محرك المتصفح WebKit، الذي تعتمد عليه جميع متصفحات نظام iOS.
وأشارا إلى أن Private Relay ليست بديلاً عن خدمات VPN، إذ تقتصر وظيفتها على إخفاء عنوان IP أثناء استخدام سفاري فقط، ولا توفر حماية على مستوى النظام بأكمله.
كما أن الميزة متاحة حصريًا لمشتركي خدمة iCloud+.
وقال تومي ميسك، في منشور عبر منصة “إكس”، إنهما قررا عدم إبلاغ أبل بالثغرات، موضحًا أن تجاربهما السابقة مع الشركة أظهرت أن الإبلاغ عن مثل هذه المشكلات غالبًا ما يواجه تأخيرًا يمتد لأشهر، إلى جانب ضعف التواصل، وفي بعض الحالات التقليل من تأثير الثغرات أو إنكارها.
ويعمل ميسك وفريقه على تطوير متصفح يركز على الخصوصية يحمل اسم Psylo، وأكدوا أنه يتضمن بالفعل آليات حماية تمنع تسرب عنوان IP الحقيقي للمستخدمين أثناء التصفح.
المصدر: العربية – تكنولوجيا