ثغرة في iCloud Private Relay تكشف عن عنوان IP الحقيقي للمستخدم

في عالم اليوم الرقمي، تعتبر الخصوصية أمرًا بالغ الأهمية. ومع ذلك، كشفت دراسة جديدة عن ثغرة في أداة iCloud Private Relay من آبل قد تعرض خصوصية المستخدمين للخطر.
كشف ثغرة في أداة آبل iCloud Private Relay
كشف باحثو الأمن السيبراني عن مشكلة أمان في أداة iCloud Private Relay من آبل، والتي يمكن أن تكشف عن عنوان IP الحقيقي للمستخدم.
كيف تعمل iCloud Private Relay؟
تم تقديم iCloud Private Relay مع نظام iOS 15، حيث تستخدم بنية ثنائية القفز لضمان خصوصية المستخدمين من خلال توجيه حركة مرور الويب في متصفح سفاري عبر قناتين، بحيث لا يمكن لأي طرف ثالث، بما في ذلك آبل، تحديد مصدر الطلب أو المواقع التي يتم زيارتها. وهي متاحة كجزء من اشتراك iCloud+.
الثغرة الأمنية
قال الباحثون تالال حاج بكري وتومي ميسك، الذين اكتشفوا المشكلة، إن المشكلة تتعلق بثلاث ميزات في WebKit من آبل: DNS prefetching، WebAuthn Related Origin Requests، وWebTransport. WebKit هو محرك المتصفح الافتراضي المستخدم في سفاري وجميع المتصفحات الأخرى على iOS وiPadOS، مثل جوجل كروم ومايكروسوفت إيدج وموزيلا فايرفوكس وبرايف وغيرها.
تقوم هذه الميزات “بتجاوز البروكسي المكون وإرسال حركة المرور مباشرة من الجهاز، مما يكشف عن الشبكة الحقيقية للمستخدم”، حسبما ذكر الباحثون. “تؤثر نفس التسريبات أيضًا على iCloud Private Relay من آبل.”
التأثيرات على macOS والمتصفحات الأخرى
تؤثر هذه المشكلات أيضًا على نظام macOS، بالإضافة إلى أي متصفح يعتمد على WebKit. في كل من هذه الحالات، يتم تسريب عنوان IP الفعلي للجهاز.
- DNS prefetching: يحل أسماء النطاقات عبر مسار DNS العادي للجهاز بدلاً من البروكسي المحدد بواسطة المتصفح.
- WebAuthn Related Origin Requests: تجعل خدمة الاعتماد في نظام التشغيل تسترجع ملف التحقق مباشرة من الجهاز.
- WebTransport: يفتح اتصال HTTP/3 مباشر ويتجاوز البروكسي.
نظرًا لأن WebAuthn يسمح للمستخدمين بتسجيل الدخول إلى المواقع باستخدام مفاتيح المرور، يمكن لأي موقع يدعي دعم المعيار الويب أن يرى عنوان IP الحقيقي للمستخدم حتى لو كانت iCloud Private Relay مفعلة.
استغلال الثغرة
قال ميسك لـ The Hacker News: “يمكن لأي موقع تكوين WebAuthn (واجهة برمجة التطبيقات المستخدمة لمفاتيح المرور) بطريقة تتسبب في كشف WebKit عن عنوان IP الحقيقي للمتصفح، متجاوزًا تكوينات البروكسي وiCloud Private Relay في سفاري.”
“نظرًا لطبيعة الخطأ، يجب على الموقع استغلاله عمدًا لربط جلسة التصفح الحالية للمستخدم بعنوان IP المسرب. لا يتطلب ذلك أي تفاعل من المستخدم أو استخدام مفاتيح المرور.”
اختبار تسريب IP
تم إنشاء موقع إثبات المفهوم (PoC) يسمى “leaks.psylo[.]app” ليتحقق أي شخص مما إذا كان عنوان IP الحقيقي لديه يتسرب، حتى عندما تكون Private Relay مفعلة.
بينما يشير قسم “حركة المرور HTTPS” إلى حركة المرور العادية التي ينشئها WebKit عند الاتصال بموقع ويب، يظهر “التسريبات المحتملة” كيف يمكن أن يتسرب عنوان IP الحقيقي للجهاز من مسار البروكسي المحدد.
“نستخدم مصطلح ‘محتمل’ لأن ليس كل متصفح متأثر (على سبيل المثال، كروم المكتبي ليس كذلك)، كما أن التسريبات يتم التخفيف منها عندما يكون المستخدم متصلًا بشبكة VPN”، أضاف ميسك.
لم ترد آبل على الفور على طلب التعليق. لكن الشركة أخبرت 404 ميديا أنها تحقق في تقرير الباحثين.
هذه ليست المرة الأولى التي يتم فيها اكتشاف مشكلات أمان في iCloud Private Relay. بعد فترة قصيرة من إطلاق الميزة في عام 2021، سلطت FingerprintJS الضوء على آلية تعتمد على WebRTC تسرب عنوان IP الحقيقي للعميل.
تأتي هذه الإفصاحات بعد أكثر من شهر بقليل من معالجة شركة كوبرتينو لثغرة أخرى في خدمة Hide My Email، التي مكنت من كشف عناوين البريد الإلكتروني الحقيقية للمستخدمين في ظل ظروف معينة، مما يهدد ضمانات الخصوصية للميزة.
تظل قضايا الأمان المتعلقة بأدوات الخصوصية مثل iCloud Private Relay موضوعًا مهمًا يجب مراقبته. يجب على المستخدمين أن يكونوا واعين لهذه الثغرات وأن يتخذوا خطوات إضافية لحماية بياناتهم.




