Pesquisadores descobriram falhas no recurso iCloud Private Relay, que deveria criptografar o tráfego do Safari. Os achados apontam que o sistema pode vazar o endereço IP real do usuário. O problema ocorre em um ecossistema que já enfrentou falhas no serviço Hide My Email.
O iCloud Private Relay promete que nenhum ator, nem mesmo a Apple, consegue ver quem o usuário é e quais sites ele visita. Teoricamente, o recurso roteia requisições por dois servidores intermediários. Contudo, estudos recentes revelaram problemas na infraestrutura do iOS.
Os pesquisadores identificaram que o recurso de pré-busca DNS faz com que o Safari resolva consultas fora do túnel seguro, expondo o servidor DNS real. Além disso, um protocolo chamado WebTransport expôs o endereço IP do usuário, detalhe que o serviço visava ocultar.
Um problema similar ocorreu com o serviço Hide My Email, parte da assinatura iCloud+. O recurso, que gera endereços anônimos, vazava e-mails reais. Os fundadores do serviço notificaram a empresa, e um reparo foi lançado, mas o risco de exposição de dados antigos permanece.
Especialistas indicam que a dependência de uma única plataforma para proteção digital cria um ponto único de falha. A proteção eficaz, segundo a teoria do queijo suíço, exige camadas de segurança adicionais além dos recursos nativos do sistema operacional.


