O serviço de Retransmissão Privada do iCloud, usado para esconder o endereço IP do usuário durante a navegação na interenet, tem uma vulnerabilidade que permite que sites e provedores acessem o IP mesmo com o recurso ligado. O incidente foi divulgado pela desenvolvedora Mysk e publicado pelo site 404 Media.
O problema envolve a estrutura de navegação da Apple e o uso de passkeys para acessar um site ou aplicativo. Como o processamento dos passkeys ocorre em ambiente virtual diferente, o endereço pode ser exposto aos rastreadores.
A Mysk resolveu tornar o problema público no lugar de comunicar diretamente a Apple, como pode acontecer em outros casos envolvendo a segurança dos produtos da empresa. Em nota, a desenvolvedora disse que “nossa experiência prévia com a Apple nos diz que denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão”.
O que é a Retransmissão Privada do iCloud?
A Retransmissão Privada do iCloud é um recurso pago da assinatura iCloud+ que esconde o endereço IP original a partir de um proxy. Dessa forma, ao navegar pelo Safari, sites e provedores não conseguem acessar suas preferências para criar um perfil sobre o usuário (o que permite anúncios e outros conteúdos segmentados).
O recurso não é uma VPN, apesar de funcionar em estrutura parecida. A ferramenta do iCloud vale apenas para o uso do Safari, enquanto uma VPN pode ser usada em toda a rede ou dispositivo.
:quality(85)/2e4067a0-4164-439a-b03e-21d8d3c6567b.jpg)
Apple já teve vulnerabilidade com outro serviço pago
O caso chama a atenção por envolver mais um recurso pago da Apple. No ano passado, pesquisadores descobriram que o Ocultar Meu E-mail, usado para esconder o endereço de e-mail de cada pessoa, tinha uma vulnerabilidade que conseguia expor os dados que deveriam ser protegidos.
O caso foi relatado à Maçã em junho de 2025 e demorou mais de um ano para ser corrigido.
{{WHATSAPP_CHANNEL}}

