Apple-funktion skulle skjule dig, men kan lække din IP-adresse
Apples iCloud Private Relay skal skjule din IP-adresse, men sikkerhedsforskere har fundet en fejl, der kan afsløre den for hjemmesider.

For en måneds tid siden kom det frem, at en kritisk fejl i Apple Mail gjorde, at mailaliasser rent faktisk kunne afsløre den rigtige mail bag. Fejlen havde på det tidspunkt eksisteret i over et år og er først blevet rettet for ganske nylig.
Problemerne ser dog ud til at fortsætte for Apple, for nu er iCloud Private Relay også kommet i problemer, efter at to sikkerhedsforskere har fundet frem til, at funktionen, der skal skjule din IP-adresse, ikke er så sikker alligevel. Det skriver Macrumors.
Hullet i sikkerheden kan bruges af hjemmesider, der bruger eller foregiver at bruge Passkeys, og som med lidt snilde kan skaffe ens rigtige IP-adresse.
Det skyldes, at Passkeys bruger WebAuthn-standarden, der gemmer en privat nøgle på din enhed. Den forespørgsel, der bliver sendt, er ikke beskyttet af Private Relay-funktionen, og dermed kan den potentielt udnyttes til at skaffe din rigtige IP-adresse.
En ondsindet person, der ønsker at finde personers IP-adresser, har mulighed for at oprette en hjemmeside og implementere WebAuthn.
Der behøver ikke at være en egentlig Passkey-funktion indbygget, så længe WebAuthn bare er implementeret. Det gør også, at brugeren ikke vil kunne være opmærksom på dette.
Forskerne har desuden også fundet to andre WebKit-funktioner, der kan lække IP-adresser og DNS-data. Alle sammen er rapporteret til Apple, som er i gang med at undersøge rapporten med henblik på at få det rettet i en senere opdatering.
LÆS MERE: Apple fortsætter kamp mod britisk iCloud-bagdør
Mere til historien
Hvis du ikke kender til iCloud Private Relay, så er det en tjeneste, der er inkluderet i iCloud+-abonnementet og kan skjule din IP-adresse og DNS-oplysninger, når du surfer på nettet med Safari.

