Apple'ın iCloud Private Relay Özelliğinde Kritik IP Sızıntısı Ortaya Çıktı
2 dk okumashiftdelete
PAYLAS:

Apple'ın güvenli internet gezintisi vaat eden iCloud Private Relay servisinde, kullanıcıların gerçek IP adreslerini sızdıran kritik bir güvenlik açığı keşfedildi. Güvenlik araştırmacıları tarafından ortaya çıkarılan bu açık, özellikle passkey teknolojisini kullanan web sitelerinde tetikleniyor.
Güvenlik araştırmacıları Tommy Mysk ve Talal Haj Bakry tarafından yapılan incelemelere göre, iCloud Private Relay beklenen gizlilik performansını her senaryoda sağlayamıyor. Sızıntı, WebAuthn standardını kullanan passkey (parola anahtarı) teknolojisi devreye girdiğinde yaşanıyor. Safari tarayıcısı, bu kimlik doğrulama işlemlerini doğrudan işletim sisteminin kimlik bilgisi servisine devrediyor.
İşletim sistemi tarafından başlatılan bu HTTPS istekleri, iCloud Private Relay'in proxy yolunu atlayarak doğrudan cihaz üzerinden gerçekleşiyor. Bu mimari hata, kötü niyetli web sitelerinin kullanıcıya herhangi bir uyarı penceresi göstermeden gerçek IP adresini tespit etmesine olanak tanıyor.
Araştırmacılar, WebKit altyapısında gizliliği tehlikeye atan iki farklı zafiyet daha tespit etti. Yeni nesil iOS sürümleriyle gelen DNS ön getirme özelliği kullanıcıların gerçek DNS sunucularını açığa çıkarırken, sisteme sonradan eklenen WebTransport özelliği de benzer bir IP sızıntısına yol açabiliyor.
Apple, konuyla ilgili güvenlik raporlarını incelemeye başladığını ve sorunun farkında olduğunu doğruladı. Zafiyet doğrudan WebKit motorundan kaynaklandığı için sadece Safari değil, bu altyapıyı kullanmak zorunda olan diğer üçüncü taraf tarayıcılar da aynı siber güvenlik riskini taşıyor.
Apple tarafından resmi bir yama yayınlanana kadar, tam gizlilik isteyen kullanıcıların geçici bir çözüm olarak güvenilir bir VPN hizmetine yönelmesi tavsiye ediliyor. Araştırmacılar ayrıca, kullanıcıların kendi cihazlarındaki sızıntı durumunu test edebilecekleri özel bir araç da yayınladı.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Türkiye'deki milyonlarca iOS ve iCloud+ abonesi bu güvenlik açısından doğrudan etkilenebilir.
Kurumsal veri güvenliği için Apple ekosistemini kullanan Türk şirketleri, çalışanlarının IP sızıntısı riskiyle karşı karşıya kalabilir.
KVKK kapsamında kişisel veri sayılan IP adreslerinin sızması, yerel veri güvenliği standartları açısından risk oluşturuyor.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



