Исследователи нашли метод раскрыть фактический IP пользователей функции «Частный узел iCloud»

2 мин
Исследователи нашли метод раскрыть фактический IP пользователей функции «Частный узел iCloud»

Исследователи безопасности нашли несколько уязвимостей в WebKit, с помощью которых сайты могут обходить «Частный узел iCloud» и узнавать фактический IP‑адрес пользователей. Задача затрагивает Safari и другие браузеры для iOS и macOS, которые используют встроенные в WebKit механизмы проксирования трафика.

Функция «Частный узел iCloud» входит в подписку iCloud+ и скрывает IP‑адрес пользователя, пропуская трафик через два независимых узла. Благодаря такой архитектуре ни Apple, ни оператор второго узла не могут узнать, кто именно подключается и какие сайты просматривает.

Исследователи нашли сразу три способа обойти защиту. Во всех случаях отдельный запрос отправляется напрямую с устройства, минуя встроенный прокси и инфраструктуру частного узла. В результате подконтрольный сайту хост видит настоящий IP‑адрес посетителя.

Самый несложный сценарий связан с Passkey — технологией беспарольной авторизации. Сайт может запросить проверочный файл WebAuthn для стороннего домена. Такой запрос выполняется не в Safari, а системная служба учётных данных. Она не учитывает настройки частного узла. В дополнение к этого, страницу можно настроить так, чтобы запрос происходил в фоне и не вызывал уведомлений или окон подтверждения.

Тестовый сайт, раскрывающий IP-адреса пользователей «Частного узла iCloud»
Тестовый веб-сайт, раскрывающий IP‑адреса пользователей «Частного узла iCloud»

Другие способы используют DNS Prefetch и WebTransport. Первый позволяет сайту заставить девайс заранее определить адрес уникального домена через обычный DNS‑сервер. Второй создаёт прямое соединение по HTTP/3 и QUIC. Поддержка этих механизмов появилась в iOS 26.0 и iOS 26.4, тогда как утечка через WebAuthn возможна начиная с iOS 18.

Apple уже получила информацию об уязвимостях до публикации исследования. Организация разрешила раскрыть подробности, но не сообщила, когда выпустит патчи.

Apple исправила уязвимость Hide My Email, раскрывавшую настоящие адреса пользователей
Apple исправила уязвимость в функции Hide My Email, которая позволяла злоумышленникам определять нас...
.com

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

3 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

3 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий