Apple обвиняют в раскрытии IP-адресов пользователей из-за уязвимости функции iCloud
Исследователи кибербезопасности выявили уязвимость функции «Частный узел» iCloud, что привело к судебному иску против Apple.
Недавно специалисты по кибербезопасности нашли уязвимость в функции «Частный узел», доступной пользователям платных тарифов iCloud. Этот инцидент стал основой для нового коллективного иска против Apple, что не является редкостью для компании в случае проблем с ее продуктами.
Функция «Частный узел» не является полноценным VPN, однако предназначена для защиты конфиденциальности пользователей. При ее активизации настоящий IP-адрес виден только поставщику услуг и первому ретранслятору Apple. Второй ретранслятор, управляемый сторонней организацией, генерирует подменный IP-адрес и обрабатывает запросы пользователя.
Тем не менее, исследователи установили, что любой сайт, поддерживающий ключи доступа, может раскрыть настоящий IP-адрес пользователя. Это происходит из-за особенностей технологии ключей доступа, при которой запросы отправляются вне браузера, что делает раскрытие адреса незаметным. Для этого сайт не обязательно должен поддерживать ключи доступа; достаточно лишь имитировать такую поддержку.
Иск был подан юридической фирмой Clarkson, которая ранее выиграла у Apple $250 миллионов из-за задержки обновления Siri. В Clarkson отметили, что Apple создаёт свой имидж на обещании защиты конфиденциальности пользователей. Однако, по их словам, пользователи iCloud, вероятно, подвергались отслеживанию, за которое они платили, что является серьезным нарушением доверия и потребительских прав. На данный момент Apple не предоставила комментариев по этому делу.
По материалам: 3dnews.ru