پرایوت ریلی اپل آیپی واقعی رو لو میده
خلاصهٔ کاملتر
به گفتهٔ مکرومورز، دو پژوهشگر امنیتی به اسمهای تامی میسک و طلال حاج بکری نشون دادن که iCloud Private Relay — همون قابلیت پولی اپل توی پلنهای iCloud+ که قراره آیپی و اطلاعات DNS شما رو موقع گشتن با سافاری مخفی کنه — همیشه کار نمیکنه. این سرویس اصلاً VPN نیست و کل ترافیک دستگاه رو پوشش نمیده.
ریشهٔ مشکل به پسکیها و استاندارد WebAuthn برمیگرده. طبق توضیح پژوهشگرها، وبکیت مراحل احراز هویت WebAuthn رو به سرویس اعتبارنامهٔ خود سیستمعامل واگذار میکنه و اون سرویس درخواست HTTPS رو مستقیم از دستگاه میفرسته، بدون اینکه از پروکسی تنظیمشدهٔ اپلیکیشن خبر داشته باشه. نتیجه اینه که این درخواست هیچوقت وارد مسیر پروکسیشدهٔ Private Relay نمیشه و سرور مقصد آیپی واقعی رو میبینه.
بدترش اینه که صفحه میتونه مقدار rpId رو خودش تعیین کنه و با حالت conditional توی mediation درخواست رو بدون هیچ تعامل کاربر شلیک کنه؛ یعنی نه پرامپت پسکیای دیده میشه نه هیچ نشونهٔ دیگهای. پس کافیه کسی یه سایت با WebAuthn بالا بیاره تا آیپی محافظتشدهٔ بازدیدکننده رو در بیاره.
همین تیم دو راه نشتی دیگه هم توی وبکیت پیدا کرده: پیشواکشی DNS که از iOS 26 اضافه شده و سرورهای DNS واقعی کاربر رو لو میده، و WebTransport که از iOS 26.4 اومده و میتونه آیپی رو فاش کنه. اپل به ۴۰۴ مدیا گفته داره گزارش رو بررسی میکنه.
پژوهشگرها یه سایت تست هم راه انداختن تا هر کسی ببینه آیپیش درز میکنه یا نه. چون مشکل تو خود رفتار وبکیته، بعضی مرورگرهای شخص ثالث هم درگیرن. تا وقتی اپل وصلهای نده، به نوشتهٔ این گزارش تنها راه مطمئنتر استفاده از یه VPN واقعیه.
نکات کلیدی:
- iCloud Private Relay فقط ترافیک سافاری رو پروکسی میکنه و VPN نیست
- درخواستهای WebAuthn رو سرویس اعتبارنامهٔ سیستمعامل میفرسته و از پروکسی رد نمیشن
- سایت مهاجم میتونه بدون نمایش هیچ پرامپتی آیپی واقعی رو ببینه
- پیشواکشی DNS در iOS 26 و WebTransport در iOS 26.4 هم نشتی دارن
- اپل در حال بررسیه؛ فعلاً VPN گزینهٔ مطمئنتریه




