Le relais privé iCloud d'Apple peut révéler votre véritable adresse IP à des sites Web à votre insu

Des inquiétudes surviennent concernant la fonctionnalité de confidentialité iCloud Private Relay d'Apple
Des découvertes récentes jettent une ombre sur iCloud Private Relay d'Apple, une fonctionnalité développée pour améliorer la confidentialité des utilisateurs lors de la navigation sur Internet. Des chercheurs ont révélé que certaines demandes peuvent compromettre la confidentialité même qu'iCloud Private Relay vise à protéger, en révélant les véritables adresses IP des utilisateurs aux sites Web sans aucune notification.
La découverte
Les chercheurs en sécurité Tommy Mysk et Talal Haj Bakry ont dévoilé des détails troublants concernant les vulnérabilités d'iCloud Private Relay. Ils ont signalé que des demandes spécifiques liées aux mots de passe peuvent contourner la fonctionnalité de confidentialité intégrée à iCloud+. En outre, ils ont noté qu'une variété de fonctions de WebKit pourraient, par inadvertance, divulguer les données IP et DNS des utilisateurs.
Impact sur les utilisateurs
- Demandes liées aux clés d'accès : les requêtes liées au nouveau système d'authentification d'Apple peuvent exposer directement les véritables adresses IP des utilisateurs à des sites Web.
- Fonctions WebKit : diverses fonctionnalités de WebKit pourraient contribuer davantage à la fuite accidentelle d'informations sensibles.
- Navigateurs tiers : le problème ne se limite pas au navigateur Safari d'Apple ; certains navigateurs tiers utilisant WebKit peuvent également être concernés.
Risques potentiels
Cette révélation soulève plusieurs inquiétudes chez les utilisateurs qui comptent sur iCloud Private Relay pour préserver leur anonymat en ligne. En exposant de véritables adresses IP, les sites Web pourraient potentiellement suivre les habitudes de navigation des utilisateurs, compromettant ainsi la promesse fondamentale de confidentialité, cruciale pour la sécurité numérique.
Réponse d'Apple
À la lumière de ces découvertes, Apple a reconnu le problème et enquête actuellement sur l'étendue des fuites. Le géant de la technologie n'a pas encore fourni de calendrier indiquant quand une résolution pourra être mise en œuvre ni si des contre-mesures sont déjà en cours d'élaboration.
Ce que cela signifie pour les utilisateurs d'iCloud+
Bien qu'iCloud Private Relay ait été développé pour offrir aux utilisateurs une expérience de navigation plus sécurisée, cet incident soulève d'importantes questions sur la fiabilité de ces services axés sur la confidentialité. Les utilisateurs qui comptent sur ces fonctionnalités doivent rester vigilants jusqu'à ce qu'Apple publie de plus amples informations à ce sujet et mette en œuvre les correctifs nécessaires.
Résumé des résultats
Conclusion
Alors que la confidentialité numérique reste une préoccupation majeure dans notre monde de plus en plus connecté, des incidents comme celui-ci rappellent les défis auxquels même les géants de la technologie établis sont confrontés pour protéger les informations des utilisateurs. Le problème iCloud Private Relay souligne l’importance de la transparence et la nécessité d’améliorer continuellement les technologies de confidentialité. Les utilisateurs doivent rester informés et faire preuve de prudence lorsqu'ils utilisent ces services jusqu'à ce que des solutions plus robustes soient mises en place par Apple.
Le relais privé iCloud d'Apple peut exposer votre véritable adresse IP à des sites Web sans invite ni indication visible 😬 Les chercheurs ont découvert que les demandes liées aux clés d'accès peuvent contourner la fonctionnalité de confidentialité d'iCloud+, tandis que d'autres fonctions de WebKit peuvent également divulguer des données IP et DNS. Certains navigateurs tiers sont également concernés. Apple dit enquêter sur le problème. Source : chercheurs en sécurité Tommy Mysk et Talal Haj Bakry iCloud Private Relay d'Apple peut exposer votre véritable adresse IP à des sites Web sans invite ni indication visible 😬 Les chercheurs ont découvert que les demandes liées aux clés d'accès peuvent contourner la fonctionnalité de confidentialité d'iCloud+, tandis que d'autres fonctions de WebKit peuvent également divulguer des données IP et DNS. Certains navigateurs tiers sont également concernés. Apple dit enquêter sur le problème. Source : chercheurs en sécurité Tommy Mysk et Talal Haj Bakry
TechOffice