Según una nueva investigación publicada por los expertos en seguridad Talal Haj Bakry y Tommy Mysk, se ha descubierto que Private Relay de Apple, una función destinada a proteger la privacidad en línea de los usuarios ocultando su dirección IP durante la navegación web, puede exponer direcciones IP reales debido a múltiples fallas técnicas. El descubrimiento se compartió públicamente el martes, y los investigadores crearon un sitio web que permite a los usuarios probar si su dirección IP real podría filtrarse a pesar de usar el servicio. Una prueba realizada por TechCrunch confirmó que el sitio expuso con éxito direcciones IP reales, lo que generó preocupaciones sobre la efectividad de las medidas de privacidad de Apple.
La vulnerabilidad se deriva de tres problemas específicos dentro del motor de navegador WebKit de Apple, que alimenta Safari en dispositivos iOS. Estas fallas permiten a servicios de terceros eludir las protecciones ofrecidas por Private Relay, revelando así las direcciones IP reales de los usuarios. A diferencia de las redes privadas virtuales tradicionales, que operan a nivel del sistema para asegurar todo el tráfico de red, Private Relay se limita a Safari y requiere que los usuarios se suscriban a iCloud +. Como tal, no proporciona el mismo nivel de protección en todas las aplicaciones y servicios. Los investigadores detrás del descubrimiento, Mysk y Bakry, han expresado anteriormente su frustración con la respuesta de Apple a las vulnerabilidades de seguridad.
En una publicación reciente en X, Mysk declaró que su decisión de no informar el problema directamente a Apple se basó en experiencias pasadas que involucraban retrasos prolongados, comunicación inconsistente y casos en los que Apple negó la importancia de los problemas. En su lugar, el equipo optó por hacer públicos los hallazgos para crear conciencia entre los usuarios y desarrolladores. Además de resaltar el fallo, los investigadores han tomado medidas para abordarlo mediante el desarrollo de un navegador privado llamado Psylo. Esta herramienta incluye salvaguardias incorporadas diseñadas para evitar fugas de direcciones IP, ofreciendo una solución alternativa para los usuarios preocupados por su privacidad en línea.
Aunque Psylo aún está en desarrollo, se prevé que su lanzamiento proporcione opciones adicionales para las personas que buscan mayores protecciones de privacidad más allá de lo que Apple ofrece actualmente. La revelación ha provocado discusiones dentro de la comunidad de ciberseguridad sobre las implicaciones más amplias de tales vulnerabilidades, particularmente con respecto a la confianza en las principales compañías de tecnología para salvaguardar los datos de los usuarios de manera efectiva.
Otros enfatizan la importancia de la verificación independiente y la divulgación pública como componentes esenciales para mantener la rendición de cuentas en el espacio digital. A medida que se desarrolla la situación, no está claro cómo responderá Apple a los hallazgos. La compañía aún no ha comentado sobre el asunto, dejando muchas preguntas sobre el alcance del problema y los posibles remedios sin resolver. Mientras tanto, se aconseja a los usuarios que permanezcan vigilantes sobre sus prácticas de privacidad en línea y consideren herramientas o servicios suplementarios que ofrezcan protecciones más fuertes contra la exposición de la dirección IP.
Los desarrollos en curso ponen de relieve la naturaleza cambiante de las amenazas de ciberseguridad y los desafíos que enfrentan tanto los usuarios como los desarrolladores para navegar en ellas.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor