هشدار امنیتی؛ حفره‌ای در Passkeys آی‌پی واقعی کاربران iCloud Private Relay را فاش می‌کند

هشدار امنیتی؛ حفره‌ای در Passkeys آی‌پی واقعی کاربران iCloud Private Relay را فاش می‌کند

به گزارش مدیاتی:پژوهشگران امنیتی از روشی پرده برداشته‌اند که می‌تواند با سوءاستفاده از Passkeys، آدرس IP واقعی کاربران را حتی هنگام استفاده از iCloud Private Relay اپل آشکار کند. این یافته، یکی از مهم‌ترین قابلیت‌های حفظ حریم خصوصی اپل را زیر سؤال برده و نشان می‌دهد ناشناس‌سازی ترافیک اینترنت همیشه آن‌طور که انتظار می‌رود عمل نمی‌کند.

نقص امنیتی در Passkeys؛ حریم خصوصی کاربران iCloud Private Relay آن‌طور که تصور می‌شد نیست

اگر از مشترکان اشتراک پولی iCloud+ هستید و برای مخفی کردن آدرس IP واقعی خود و حفظ ناشناسی هنگام وب‌گردی به ویژگی iCloud Private Relay متکی هستید، شاید وقت آن رسیده باشد که در میزان اعتماد خود به این ابزار تجدیدنظر کنید. تحقیقات جدید و افشاگرانه دو امنیت‌پژوه سرشناس به نام‌های تامی مسک (Tommy Mysk) و طلال حاج بکری (Talal Haj Bakry)—که نخستین‌بار توسط رسانه 404 Media انتشار یافت—نشان می‌دهد که این سرویس امنیتی اپل، آدرس IP کاربران را آن‌طور که این غول فناوری ادعا می‌کند پنهان نگه نمی‌دارد و دارای یک رخنه امنیتی قابل‌توجه است.

مکانیسم دقیق نشت اطلاعات؛ کلیدهای عبور چگونه Private Relay را دور می‌زنند؟

در شرایط عادی، سیستم Private Relay بر پایه یک معماری دو مرحله‌ای (Two-hop relay) طراحی شده است تا ترافیک مرورگر سافاری (Safari) را رمزنگاری و از طریق دو سرور واسط مجزا هدایت کند. با این روش، حتی خود شرکت اپل نیز نباید بتواند هویت واقعی و آدرس IP کاربر را به سایت‌های بازدیدشده متصل کند.

اما منشا اصلی این نشت امنیتی، نحوه تعامل سیستم‌عامل با کلیدهای عبور (Passkeys) است:

۱. دور زدن مرورگر توسط سیستم‌عامل: زمانی که یک وب‌سایت از دستگاه شما درخواست تایید یا اعتبارسنجی یک Passkey را می‌کند، سرویس اختصاصی اعتبارسنجی هویت در آیفون (Credential Service) وارد عمل شده و فایل اعتبارسنجی را به‌طور مستقیم از سرور مقصد دریافت می‌کند.

۲. خروج از پایداری رمزنگاری: این درخواست اعتبارسنجی کلاً مرورگر سافاری و لایه‌های حفاظتی Private Relay را دور می‌زند.

۳. رو شدن آدرس IP واقعی: از آنجا که ترافیک این درخواست هرگز از مسیر حفاظت‌شده مرورگر عبور نمی‌کند، وب‌سایت دریافت‌کننده به‌جای آدرس IP هدایت‌شده و ناشناس سرورهای اپل، آدرس IP واقعی و مستقیم دستگاه شما را ثبت می‌کند.

تامی مسک در تشریح ابعاد این نقطه ضعف امنیتی به رسانه 404 Media توضیح داد:

«هر وب‌سایتی که از سیستم ورود با پاس‌کی (Passkey) پشتیبانی کند—یا حتی ادای پشتیبانی از آن را درآورد—می‌تواند به آدرس IP واقعی کاربر دسترسی پیدا کند.»

این پژوهشگران همچنین در وبلاگ رسمی خود تایید کردند که چون این درخواست‌ها در هر صورت مستقیماً از آدرس IP خود دستگاه ارسال می‌شوند، در حال حاضر و تا زمان ارائه آپدیت نرم‌افزاری، هیچ راهکاری برای رفع این مشکل هنگام استفاده هم‌زمان از سافاری و Private Relay وجود ندارد.

مکانیسم دقیق نشت اطلاعات؛ کلیدهای عبور چگونه Private Relay را دور می‌زنند؟

تکرار رخنه‌های امنیتی در سرویس‌های پولی اپل

این نخستین‌بار نیست که ابزارهای حریم خصوصی اپل در اشتراک iCloud+ دچار نقص فنی و امنیتی می‌شوند. همین ماه گذشته گزارش‌های متعددی منتشر شد مبنی بر اینکه ابزار Hide My Email اپل نیز آدرس‌های واقعی ایمیل کاربران را افشا می‌کرده است؛ باگی که گفته می‌شود اپل پیش از برطرف کردنش، بیش از یک سال از وجود آن مطلع بوده است.

راهکار موقت و تفاوت عملکرد Private Relay با VPNهای استاندارد
تنها نکته امیدوارکننده در این گزارش این است که شبکه‌های خصوصی مجازی (VPNهای استاندارد) تحت تاثیر این آسیب‌پذیری قرار ندارند.

تفاوت ساختاری: Private Relay تنها ترافیک مرورگر سافاری را هدایت می‌کند، در حالی که یک VPN استاندارد کل ترافیک ورودی و خروجی دستگاه را در سطح سیستم‌عامل (System-level) رمزنگاری و تونل‌زنی می‌کند.

توصیه امنیتی: اگر برای انجام کارهای حساس به مخفی ماندن آدرس IP خود نیاز دارید، تا زمان ارائه به‌روزرسانی رسمی و رفع این باگ از سوی اپل، منطقی‌تر است که Private Relay را کنار گذاشته و از یک سرویس VPN کامل استفاده کنید.

در پاسخ به این گزارش، سخنگوی اپل به رسانه 404 Media اعلام کرده است که این شرکت از یافته‌های پژوهشگران مطلع شده و در حال بررسی موضوع برای ارائه راهکار حل آن است.

آیا این مطلب را دوست داشتید؟

دیدگاهتان را بنویسید