Tin tức và phân tích của tất cả các thiết bị di động

Tính năng của iPhone được cho là mang lại sự bảo mật, bí mật bị rò rỉ như một cái giỏ

Bạn có sử dụng iCloud Private Relay trên iPhone của mình không? Sau đó, hãy nhớ rằng lớp bảo vệ đó đôi khi có thể hoạt động kỳ lạ. Nghiên cứu cho thấy rằng một lỗi trong phần mềm đảm bảo rằng hệ thống có thể bỏ qua tường lửa. Kết quả là một hệ thống bị rò rỉ vẫn tiếp tục liên lạc với Applemay chủ.

Điều này được thể hiện rõ qua nghiên cứu của dịch vụ VPN Mullvad. Private Relay có thể kết nối tới các máy chủ của Apple, bất kể các quy tắc do tường lửa macOS áp đặt. Vấn đề này chỉ có thể được giải quyết bằng cách vô hiệu hóa hoàn toàn chức năng, theo dịch vụ VPN.

iPhone VPN rò rỉ như một cái giỏ

Đặc biệt, điều này liên quan đến cái gọi là lưu lượng QUIC, khiến máy tính ở bên ngoài đường hầm Chuyển tiếp riêng. QUIC là một giao thức mạng có mục đích chung. Mặc dù chức năng Chuyển tiếp riêng của công ty Cupertino không được sử dụng vào thời điểm đó, nhưng đó chính là nguồn gốc của vấn đề ở đây.

Nhấp/nhấn để xem lớn hơn (Hình ảnh: OMT, logo: Apple)

“Chúng tôi không biết chính xác thông tin nào có sẵn vào thời điểm đó Apple đang được gửi đi,” Mullvad nói trên trang web riêng của mình. “Vì đích đến là một Applemáy chủ, nó sẽ gửi tín hiệu mạnh đến nhà cung cấp và mạng cục bộ của bạn.” Điều này có thể tiết lộ rằng rất có thể bạn là người dùng macOS.

Rơle riêng trên macOS

Mặc dù tính năng Private Relay thường được đưa tin khi kết hợp với iPhone, nhưng dịch vụ giống VPN này cũng có sẵn cho các hệ thống khác. Chức năng này thường tự tắt khi bạn thêm quy tắc vào tường lửa trên macOS. Điều này bây giờ có vẻ không đáng tin cậy lắm.

Private Relay hiện chỉ dành cho khách hàng trả phí và vẫn đang trong giai đoạn thử nghiệm. Vì vậy nó có thể là như vậy Apple khắc phục sự cố trước khi dịch vụ kết thúc phiên bản beta. Không rõ liệu các thiết bị khác cũng bị rò rỉ hay không. Và vì thông tin được mã hóa nên không thể biết được loại dữ liệu nào đang được gửi.

Mullvad