Uma falha de segurança no recurso Private Relay, da Apple, permite expor o endereço IP real de usuários que utilizam o navegador Safari para acessar a internet. A descoberta foi feita pelos pesquisadores Talal Haj Bakry e Tommy Mysk, que publicaram os detalhes do problema em um blog especializado nesta semana.
Diferente de uma rede privada virtual, o Private Relay não protege o dispositivo em nível de sistema operacional. O recurso está disponível exclusivamente para assinantes do iCloud+ e funciona somente dentro do Safari. Segundo os especialistas, a origem da vulnerabilidade está em três componentes do motor de navegação WebKit, utilizado por todos os navegadores do sistema iOS.
A reportagem original, divulgada pelo site 404 Media, destaca que Bakry e Mysk também criaram uma página na internet que permite a qualquer pessoa verificar se o seu endereço IP está sendo exposto, mesmo com o Private Relay ativado. Em testes realizados pela equipe de reportagem, foi possível confirmar que a ferramenta consegue identificar o IP real do usuário.
A decisão de não reportar a falha diretamente à Apple foi justificada por Mysk em uma publicação em uma rede social. De acordo com o pesquisador, experiências anteriores com a empresa envolveram longos períodos de espera, comunicação inconsistente e, em alguns casos, a negação do impacto dos problemas relatados. A Apple não se manifestou até o momento.
Os pesquisadores são os criadores do navegador Psylo, que já conta com mecanismos de proteção capazes de impedir o vazamento do endereço IP dos seus usuários.
Fonte: TechCrunch
