ثغرة أمنية في ميزة Private Relay من آبل تكشف عناوين IP للمستخدمين
كشف باحثان في الأمن السيبراني عن ثغرة تقنية تؤثر في ميزة Private Relay الأمنية المخصصة لأجهزة آبل، مما قد يؤدي في ظروف محددة إلى كشف عنوان بروتوكول الإنترنت (IP) الخاص بالمستخدم أثناء تصفح الويب، وهو ما يتنافى مع الغرض الأساسي للميزة المصممة لتعزيز الخصوصية وإخفاء البيانات.
ما هي ميزة Private Relay؟
تُعد ميزة Private Relay إحدى مزايا الخصوصية المدفوعة المتاحة لمشتركي خدمة +iCloud من آبل، وتهدف إلى إخفاء عنوان IP الحقيقي للمستخدم أثناء التصفح عبر متصفح سفاري، مما يحد من قدرة المواقع الإلكترونية ومقدمي خدمات الإنترنت على تتبع نشاطه الرقمي. وعلى الرغم من تشابهها مع خدمات VPN في بعض الجوانب، إلا أنها لا تُعد بديلاً كاملاً لها، حيث تقتصر حمايتها على حركة التصفح عبر سفاري وبعض اتصالات الويب، ولا تشمل كافة التطبيقات أو حركة البيانات على مستوى نظام التشغيل بالكامل.
تفاصيل الثغرة الأمنية
أوضح الباحثان طلال حاج بكري وتومي ميسك أن المشكلة تنبع من محرك المتصفح WebKit، الذي تعتمد عليه كافة متصفحات نظام iOS. وتظهر الثغرة بشكل خاص عند استخدام مفاتيح المرور (Passkeys)، حيث يقوم الجهاز بإرسال طلب المصادقة خارج نطاق المتصفح.
وبما أن حماية Private Relay تقتصر على حركة التصفح داخل سفاري، فإنها تفشل في توفير حماية شاملة عند استخدام مفاتيح المرور، مما يسمح للمواقع والخدمات برؤية عنوان IP الحقيقي للمستخدم. وأشار الباحثان إلى أن هذه المشكلة لا تقتصر على متصفح سفاري فحسب، بل تطال أيضاً المتصفحات التي تركز على الخصوصية وتعتمد على محرك WebKit، مثل OnionBrowser وPsylo.
إجراءات الإصلاح والتحقيق
أكد الباحثان أنهما أبلغا مطوري متصفح OnionBrowser ومشروع Tor بنتائج البحث والحلول المقترحة، في حين أفادت تقارير بأن شركة آبل بدأت في التحقيق بالتقرير التقني الذي تناول الثغرة. ويُرجح الخبراء أن يستغرق تطوير وإطلاق تحديث أمني لمعالجة هذه المشكلة وقتاً، نظراً لتعقيدات هيكلية مشابهة ظهرت في ثغرات سابقة، مثل ثغرة
ارسال الخبر الى: