Une fuite d’adresse IP a été découverte dans la fonction Private Relay d’Apple

Une fuite d’adresse IP a été découverte dans la fonction Private Relay d’Apple

De graves failles ont été découvertes dans la fonction Private Relay du navigateur Safari d’Apple, conçue pour protéger la vie privée des utilisateurs. ixbt.com et 404 Media, des vulnérabilités permettant de contourner ce système de protection et de déterminer l’adresse IP réelle d’un utilisateur ont été révélées. Cette situation soulève à nouveau des questions de sécurité pour des millions d’abonnés qui comptent sur la confidentialité en ligne. TechCrunch.com rapporte ces faits.

Dans un billet de blog publié mardi, les chercheurs Talal Haj Bakry et Tommy Mysk ont expliqué que le problème était lié à trois fonctionnalités du moteur de navigateur WebKit, utilisé par tous les navigateurs sur les appareils iOS. Selon eux, cette faille empêche l’outil de confidentialité de remplir pleinement son rôle et expose les adresses réseau réelles.

Différences entre confidentialité et VPN

Comme le rappellent les experts, Private Relay n’est pas un service VPN (Virtual Private Network) classique. Alors qu’un VPN protège les données à l’échelle du système, la fonction d’Apple ne fonctionne que dans le navigateur Safari. En outre, le service est réservé aux abonnés payants d’iCloud+. Les utilisateurs pourraient donc être exposés en pensant que leurs activités en ligne sont entièrement masquées.

Les chercheurs à l’origine de la révélation ont lancé un site Web spécial. Il permet à tout utilisateur de vérifier si son adresse IP réelle fuit, même lorsque Private Relay est activé sur son appareil. Des employés de TechCrunch ont également confirmé mardi, lors de tests, que le site avait réussi à détecter leur véritable adresse IP.

Relations avec Apple et prochaines mesures

Le chercheur Tommy Mysk a écrit sur sa page du réseau social X qu’ils avaient décidé de ne pas signaler officiellement cette vulnérabilité à Apple. Selon lui, leurs expériences précédentes avaient montré que les échanges avec l’entreprise pouvaient durer des mois, que les signalements étaient parfois ignorés et que l’impact du problème était, dans certains cas, totalement nié. Apple n’a pour l’instant publié aucun commentaire officiel à ce sujet.

Malgré cela, les experts qui ont découvert le problème ont indiqué avoir ajouté des mesures de protection spécifiques contre ce type de fuite d’adresse IP dans le navigateur privé Psylo qu’ils développent. Ces dysfonctionnements dans le secteur technologique montrent une fois de plus qu’il est nécessaire d’améliorer en permanence les systèmes de protection des données des utilisateurs.

Ajouter Zamin.uz à GoogleLisez «Zamin» sur Telegram!
Discuss with Zamin AIAnalyze the news, get useful answers

Commentaires 0

Actualités connexes