Apple iCloud+ Özel Geçiş Özelliğinde IP Adresini Sızdıran Güvenlik Açığı Bulundu
2 dk okumadonanimhaber
PAYLAS:

Apple'ın ücretli iCloud+ abonelerine sunduğu ve internette gezinirken IP adresini gizlemeyi vaat eden Private Relay (Özel Geçiş) özelliğinde kritik güvenlik zafiyetleri tespit edildi. Güvenlik araştırmacıları, bu açıklar nedeniyle kullanıcıların gerçek IP adreslerinin ve konum bilgilerinin kolayca açığa çıkabileceğini belirtiyor.
Yazılım şirketi Mysk bünyesindeki güvenlik araştırmacıları, iCloud+ hizmetinin bir parçası olan bu özelliğin belirli durumlarda tamamen devre dışı kaldığını keşfetti. Normal şartlarda Safari ve WebKit tabanlı uygulamalarda web trafiğini proxy sunucuları üzerinden yönlendiren sistem, özellikle passkey (geçiş anahtarı) kullanımında zafiyet gösteriyor. İstek, tarayıcı yerine doğrudan işletim sisteminin kimlik doğrulama servisi tarafından yapıldığı için proxy ağına hiç girmiyor ve hedef sunucu gerçek IP adresini görebiliyor.
Sistemi atlatan tek yöntem passkey kullanımı değil. Web sitelerinin bağlantıyı hızlandırmak için kullandığı DNS önbellekleme (prefetching) işlemi de geçiş mekanizmasından bağımsız çalışıyor. Bir web sitesi HTML koduna gerekli komutu eklediğinde, veriler doğrudan kullanıcının ağı üzerinden iletiliyor. Üçüncü bir açık ise düşük gecikmeli bağlantı sağlayan WebTransport protokolünde bulunuyor. Bu yöntem de WebKit'in özel geçişini atlayarak doğrudan bağlantı kuruyor.
Private Relay, tüm internet trafiğini şifreleyen geleneksel bir VPN gibi çalışmadığı için bu tür sistem düzeyindeki sızıntılara açık hale geliyor. Uzmanlar, Apple bu siber güvenlik sorununu bir güncellemeyle çözene kadar kullanıcıları uyarıyor. Özellikle bilinmeyen web sitelerinden gelen passkey erişim taleplerine karşı dikkatli olunması ve tam koruma için sistem düzeyinde güvenilir bir VPN kullanılması tavsiye ediliyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Türkiye'deki geniş iPhone ve iCloud+ kullanıcı kitlesi bu güvenlik açısından doğrudan etkilenebilir.
Kurumsal cihazlarında Apple ekosistemini kullanan Türk şirketleri için geçici bir veri sızıntısı riski oluşturabilir.
KVKK kapsamında kullanıcı verilerinin gizliliği ve cihaz güvenliği tartışmalarını yeniden gündeme getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



