Mysk revelou que a falha permite a sites e ISPs identificar o IP de iPhones mesmo com o recurso ativo. O problema ocorre por causa do processamento de passkeys em um ambiente virtual separado pela Apple.
Um problema de privacidade no serviço de Retransmissão Privada do iCloud, projetado para ocultar o endereço IP dos usuários durante a navegação na internet, foi identificado. A falha permite que sites e provedores de internet acessem o IP dos usuários mesmo com o recurso ativado. A informação foi divulgada pela desenvolvedora Mysk e amplamente discutida por especialistas em segurança digital.
O incidente está relacionado à forma como a Apple estrutura a navegação e implementa o uso de passkeys. O processamento dessas chaves de acesso acontece em um ambiente virtual distinto, o que pode resultar na exposição do IP a rastreadores. Essa situação levanta preocupações sobre a eficácia das medidas de privacidade oferecidas pela empresa.
A Mysk optou por tornar a vulnerabilidade pública, ao invés de notificar a Apple diretamente, o que poderia ter atrasado a solução do problema. Em um comunicado, a desenvolvedora afirmou: “nossa experiência prévia com a Apple nos diz que denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão”.
A Retransmissão Privada do iCloud é um recurso disponível para assinantes do iCloud+, que visa ocultar o IP original utilizando um proxy. Com isso, ao navegar pelo Safari, os usuários esperam que seus dados pessoais, como preferências e histórico de navegação, não sejam acessíveis a terceiros, evitando a criação de perfis personalizados para anúncios e conteúdos segmentados.
É importante destacar que, embora o recurso funcione de maneira semelhante a uma VPN, ele não é uma ferramenta de rede privada virtual. A Retransmissão Privada é exclusiva para o navegador Safari, enquanto uma VPN pode ser utilizada em toda a rede ou em dispositivos variados.
Este incidente não é o primeiro que a Apple enfrenta em relação a seus serviços pagos. No ano passado, pesquisadores descobriram uma vulnerabilidade no recurso Ocultar Meu E-mail, que também tinha como objetivo proteger informações do usuário. Essa falha expôs dados que deveriam ser mantidos em sigilo e a correção levou mais de um ano, sendo comunicada à Apple em junho de 2025.
LEIA TAMBÉM
Receba as notícias no seu WhatsApp
Entre no nosso canal oficial e fique por dentro de tudo que acontece em Sergipe
Entrar no canal →

