Prema novom istraživanju koje su objavili sigurnosni stručnjaci Talal Haj Bakry i Tommy Mysk, otkriće je javno objavljeno u utorak, a istraživači su postavili web stranicu koja omogućuje korisnicima da testiraju da li bi njihova stvarna IP adresa mogla biti objavljena unatoč korištenju usluge.
Ova ranjivost proizlazi iz tri specifična problema u Appleovom WebKit pretraživačkom motoru, koji pokreće Safari na iOS uređajima. Ove nedostatke omogućuju trećim stranama da zaobilaze zaštitu koju nudi Private Relay, čime se otkrivaju istinske IP adrese korisnika. Za razliku od tradicionalnih virtualnih privatnih mreža, koje djeluju na razini sustava kako bi osigurale sav mrežni promet, Private Relay je ograničen na Safari i zahtijeva od korisnika da se pretplate na iCloud +. Kao takav, ne pruža istu razinu zaštite u svim aplikacijama i uslugama. Istraživači iza otkrića, Mysk i Bakry, ranije su izrazili frustraciju Appleovim odgovorom na sigurnosne ranjivosti.
U nedavnom postu na X-u, Mysk je izjavio da je njihova odluka da ne prijave problem izravno Applu temeljena na prošlim iskustvima koji uključuju dugotrajna kašnjenja, nedosljednu komunikaciju i slučajeve u kojima je Apple negirao značaj problema. Umjesto toga, tim je odlučio objaviti nalaze kako bi podigao svijest među korisnicima i programerima. Osim što su istaknuli grešku, istraživači su poduzeli korake za rješavanje toga razvojem privatnog preglednika pod nazivom Psylo. Ovaj alat uključuje ugrađene zaštitne mjere dizajnirane za sprečavanje curenja IP adresa, nudeći alternativno rješenje za korisnike zabrinute za njihovu privatnost na mreži.
Iako je Psylo još uvijek u razvoju, očekuje se da će njegovo objavljivanje pružiti dodatne opcije za pojedince koji traže poboljšanu zaštitu privatnosti izvan onoga što Apple trenutno nudi. Otkriće je izazvalo rasprave unutar zajednice za kibernetičku sigurnost o širim implikacijama takvih ranjivosti, posebno u vezi s povjerenjem u velike tehnološke tvrtke za učinkovito zaštitu korisničkih podataka. Neki stručnjaci tvrde da incident naglašava potrebu za transparentnijim i pravovremenim odgovorima tehnoloških tvrtki kada se identificiraju kritična sigurnosna pitanja.
Drugi naglašavaju važnost neovisne provjere i javno objavljivanje kao bitne komponente održavanja odgovornosti u digitalnom prostoru. Kako se situacija razvija, ostaje nejasno kako će Apple odgovoriti na nalaze.
U skladu s člankom 18. stavkom 1. točkom (b) Uredbe (EU) br.
★
Neka vijesti ostanu poštene.
ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.
Postani podupiratelj