O recurso de Retransmissão Privada (Private Relay) do iCloud, projetado pela Apple para proteger a privacidade de navegação dos usuários de iPhone ao ocultar seus endereços IP, apresenta uma falha crítica de segurança. De acordo com descobertas recentes, a ferramenta falha em mascarar a identidade do usuário quando ele realiza autenticações utilizando chaves de acesso (passkeys).
A descoberta do problema foi feita pelos renomados pesquisadores da empresa de segurança Mysk e divulgada inicialmente pelo portal 404 Media. A vulnerabilidade reside na arquitetura de navegação e na forma como o sistema operacional do ecossistema Apple lida com as conexões diretas necessárias para validar o login biométrico ou por chave criptográfica em servidores externos.
Diferente da navegação convencional sob a proteção da Retransmissão Privada — que direciona o tráfego por dois servidores intermediários para omitir a origem —, o processo de validação das passkeys contorna esse túnel de segurança. Isso significa que, no momento exato do login, o site ou aplicativo de destino consegue registrar o endereço de IP real e a operadora do usuário, comprometendo a anonimidade prometida pelo serviço.
Até o momento, a Apple não detalhou uma correção definitiva para a vulnerabilidade, mas analistas apontam que a empresa de Cupertino precisará ajustar a integração do Safari e do ecossistema de chaves com o protocolo de VPN proprietário do iCloud para evitar o vazamento de metadados de rede cruciais.
Acompanhe a Recifes.net
Entre no Canal do WhatsApp da Recifes.net para receber noticias, bastidores e atualizacoes editoriais diretamente no WhatsApp.