به گزارش مدیاتی:پژوهشگران امنیتی از روشی پرده برداشتهاند که میتواند با سوءاستفاده از Passkeys، آدرس IP واقعی کاربران را حتی هنگام استفاده از iCloud Private Relay اپل آشکار کند. این یافته، یکی از مهمترین قابلیتهای حفظ حریم خصوصی اپل را زیر سؤال برده و نشان میدهد ناشناسسازی ترافیک اینترنت همیشه آنطور که انتظار میرود عمل نمیکند.
نقص امنیتی در Passkeys؛ حریم خصوصی کاربران iCloud Private Relay آنطور که تصور میشد نیست
اگر از مشترکان اشتراک پولی iCloud+ هستید و برای مخفی کردن آدرس IP واقعی خود و حفظ ناشناسی هنگام وبگردی به ویژگی iCloud Private Relay متکی هستید، شاید وقت آن رسیده باشد که در میزان اعتماد خود به این ابزار تجدیدنظر کنید. تحقیقات جدید و افشاگرانه دو امنیتپژوه سرشناس به نامهای تامی مسک (Tommy Mysk) و طلال حاج بکری (Talal Haj Bakry)—که نخستینبار توسط رسانه 404 Media انتشار یافت—نشان میدهد که این سرویس امنیتی اپل، آدرس IP کاربران را آنطور که این غول فناوری ادعا میکند پنهان نگه نمیدارد و دارای یک رخنه امنیتی قابلتوجه است.
مکانیسم دقیق نشت اطلاعات؛ کلیدهای عبور چگونه Private Relay را دور میزنند؟
در شرایط عادی، سیستم Private Relay بر پایه یک معماری دو مرحلهای (Two-hop relay) طراحی شده است تا ترافیک مرورگر سافاری (Safari) را رمزنگاری و از طریق دو سرور واسط مجزا هدایت کند. با این روش، حتی خود شرکت اپل نیز نباید بتواند هویت واقعی و آدرس IP کاربر را به سایتهای بازدیدشده متصل کند.
اما منشا اصلی این نشت امنیتی، نحوه تعامل سیستمعامل با کلیدهای عبور (Passkeys) است:
۱. دور زدن مرورگر توسط سیستمعامل: زمانی که یک وبسایت از دستگاه شما درخواست تایید یا اعتبارسنجی یک Passkey را میکند، سرویس اختصاصی اعتبارسنجی هویت در آیفون (Credential Service) وارد عمل شده و فایل اعتبارسنجی را بهطور مستقیم از سرور مقصد دریافت میکند.
۲. خروج از پایداری رمزنگاری: این درخواست اعتبارسنجی کلاً مرورگر سافاری و لایههای حفاظتی Private Relay را دور میزند.
۳. رو شدن آدرس IP واقعی: از آنجا که ترافیک این درخواست هرگز از مسیر حفاظتشده مرورگر عبور نمیکند، وبسایت دریافتکننده بهجای آدرس IP هدایتشده و ناشناس سرورهای اپل، آدرس IP واقعی و مستقیم دستگاه شما را ثبت میکند.
تامی مسک در تشریح ابعاد این نقطه ضعف امنیتی به رسانه 404 Media توضیح داد:
«هر وبسایتی که از سیستم ورود با پاسکی (Passkey) پشتیبانی کند—یا حتی ادای پشتیبانی از آن را درآورد—میتواند به آدرس IP واقعی کاربر دسترسی پیدا کند.»
این پژوهشگران همچنین در وبلاگ رسمی خود تایید کردند که چون این درخواستها در هر صورت مستقیماً از آدرس IP خود دستگاه ارسال میشوند، در حال حاضر و تا زمان ارائه آپدیت نرمافزاری، هیچ راهکاری برای رفع این مشکل هنگام استفاده همزمان از سافاری و Private Relay وجود ندارد.

تکرار رخنههای امنیتی در سرویسهای پولی اپل
این نخستینبار نیست که ابزارهای حریم خصوصی اپل در اشتراک iCloud+ دچار نقص فنی و امنیتی میشوند. همین ماه گذشته گزارشهای متعددی منتشر شد مبنی بر اینکه ابزار Hide My Email اپل نیز آدرسهای واقعی ایمیل کاربران را افشا میکرده است؛ باگی که گفته میشود اپل پیش از برطرف کردنش، بیش از یک سال از وجود آن مطلع بوده است.
راهکار موقت و تفاوت عملکرد Private Relay با VPNهای استاندارد
تنها نکته امیدوارکننده در این گزارش این است که شبکههای خصوصی مجازی (VPNهای استاندارد) تحت تاثیر این آسیبپذیری قرار ندارند.
تفاوت ساختاری: Private Relay تنها ترافیک مرورگر سافاری را هدایت میکند، در حالی که یک VPN استاندارد کل ترافیک ورودی و خروجی دستگاه را در سطح سیستمعامل (System-level) رمزنگاری و تونلزنی میکند.
توصیه امنیتی: اگر برای انجام کارهای حساس به مخفی ماندن آدرس IP خود نیاز دارید، تا زمان ارائه بهروزرسانی رسمی و رفع این باگ از سوی اپل، منطقیتر است که Private Relay را کنار گذاشته و از یک سرویس VPN کامل استفاده کنید.
در پاسخ به این گزارش، سخنگوی اپل به رسانه 404 Media اعلام کرده است که این شرکت از یافتههای پژوهشگران مطلع شده و در حال بررسی موضوع برای ارائه راهکار حل آن است.







