Apple의 iCloud Private Relay: 의도치 않은 IP 주소가 웹사이트에 노출될 위험 발견

Apple의 iCloud Private Relay는 심각한 개인정보 보호 문제에 직면해 있습니다
최근 기술 커뮤니티 전반에 걸쳐 눈썹을 찡그린 결과에서 보안 연구원들은 사용자의 실제 IP 주소를 마스킹하여 사용자 개인정보 보호를 강화하도록 설계된 핵심 기능인 Apple의 iCloud Private Relay에서 취약점을 발견했습니다. 연구원인 Tommy Mysk와 Talal Haj Bakry는 암호 키와 관련된 특정 기능이 iCloud+의 약점을 악용하고 경고나 눈에 띄는 표시 없이 사용자의 IP 주소를 웹사이트에 노출할 수 있다고 보고했습니다.
iCloud 개인 릴레이 개요
iCloud Private Relay는 여러 서버를 통해 인터넷 트래픽을 라우팅하여 사용자의 탐색 습관을 보호하는 것을 목표로 하는 Apple의 iCloud+ 구독에 포함된 개인 정보 보호 기능입니다. 활성화되면 사용자의 IP 주소를 숨기고 웹 트래픽을 암호화하여 웹사이트가 사용자의 소재와 행동 패턴을 추적하지 못하도록 방지합니다.
IP 주소 유출
최근 연구에서는 iCloud Private Relay 기능에 몇 가지 놀라운 취약점이 있음을 강조합니다.
- 보안 연구원들은 암호 키와 관련된 특정 요청이 iCloud Private Relay의 보호 장치를 우회할 수 있음을 발견했습니다.
- 추가 WebKit 기능은 민감한 IP 및 DNS 데이터를 실수로 유출하여 웹사이트가 사용자의 신원과 위치를 확인할 수 있도록 할 수 있습니다.
- 특히 문제는 Apple 자체 브라우저에만 국한되지 않습니다. 일부 타사 브라우저도 영향을 받는 것으로 보고되었습니다.
개인정보 보호에 미치는 영향
이러한 조사 결과는 개인 정보 보호 강화를 위해 iCloud Private Relay를 사용하는 사용자에게 깊은 의미를 갖습니다. 데이터 보안 및 사용자 개인 정보 보호에 대한 중요성이 높아지면서 이러한 취약점으로 인해 개인 정보가 의도치 않게 노출될 위험이 있으며, 이는 잠재적으로 광고주 및 악의적인 단체에 의한 원치 않는 추적 및 프로파일링으로 이어질 수 있습니다.
Apple의 답변
이러한 폭로에 비추어 Apple은 이 문제를 적극적으로 조사하고 있다고 밝혔습니다. 이 거대 기술 기업은 사용자 개인 정보 보호를 최우선으로 생각하는 것으로 오랫동안 명성을 쌓아 왔으며, 이번 조사 결과는 iCloud Private Relay의 보안 프레임워크를 강화하는 데 필요한 업데이트 및 변경으로 이어질 수 있습니다.
iCloud Private Relay와 기타 개인정보 보호 솔루션 비교 분석
결론
iCloud Private Relay에 관한 현재 조사 결과는 강력한 온라인 개인 정보 보호를 유지하는 데 내재된 복잡성과 과제를 강조합니다. Apple은 이러한 취약점을 해결하기 위해 단호한 조치를 취하여 개인 데이터 보호에 대한 Apple의 약속에 대한 사용자 신뢰를 강화해야 합니다. 사용자는 iCloud Private Relay와 관련된 개발 상황에 대해 지속적으로 정보를 얻고 온라인 보안을 강화하기 위한 추가적인 개인정보 보호 조치를 고려해야 합니다.
Apple의 iCloud Private Relay는 프롬프트나 눈에 띄는 표시 없이 웹사이트에 실제 IP 주소를 노출할 수 있습니다 😬 연구원들은 암호 키 관련 요청이 iCloud+ 개인 정보 보호 기능을 우회할 수 있는 반면 다른 WebKit 기능도 IP 및 DNS 데이터를 유출할 수 있음을 발견했습니다. 일부 타사 브라우저도 영향을 받습니다. 애플은 이 문제를 조사하고 있다고 밝혔습니다. 출처: 보안 연구원 Tommy Mysk 및 Talal Haj Bakry Apple의 iCloud Private Relay는 프롬프트나 눈에 띄는 표시 없이 웹사이트에 실제 IP 주소를 노출할 수 있습니다 😬 연구원들은 암호 키 관련 요청이 iCloud+ 개인 정보 보호 기능을 우회할 수 있는 반면 다른 WebKit 기능도 IP 및 DNS 데이터를 유출할 수 있음을 발견했습니다. 일부 타사 브라우저도 영향을 받습니다. 애플은 이 문제를 조사하고 있다고 밝혔습니다. 출처: 보안 연구원 Tommy Mysk 및 Talal Haj Bakry
TechOffice