Apple cihazlarında kullanılan iCloud Private Relay özelliğini etkileyen yeni bir güvenlik açığı tespit edildi.
Güvenlik araştırmacıları, özel olarak hazırlanan internet sitelerinin Passkey istekleri aracılığıyla kullanıcıların gerçek IP adresini ortaya çıkarabildiğini açıkladı. Sorunun, iCloud Private Relay etkin olsa bile yaşanabildiği belirtiliyor.
Araştırmacılara göre açık, Passkey işlemlerinin WebAuthn altyapısı üzerinden tarayıcı dışında çalışmasından kaynaklanıyor.

iCloud Private Relay yalnızca Safari trafiğini koruduğu için bu istekleri gizleyemiyor. Böylece kötü niyetli bir internet sitesi, kullanıcının gerçek IP adresine erişebiliyor.
Uzmanlar, aynı altyapıyı kullanan bazı WebKit tabanlı tarayıcıların da bu güvenlik açığından etkilenebileceğini belirtiyor.
Araştırmacılar güvenlik açığını Apple'a bildirdi. Şirketin sorunu kabul ettiği ancak henüz düzeltme güncellemesinin ne zaman yayımlanacağına ilişkin resmi bir takvim paylaşmadığı aktarıldı.
Açığın giderilmesi için cihazlara yazılım güncellemesi sunulması bekleniyor.