БИЗНЕС И ЦИФРОВИЗАЦИЯ

iCloud Private Relay может раскрывать реальный IP через обходы

Уязвимости в iCloud ставят под угрозу анонимность пользователей. Как это касается безопасности ваших данных.

✍️ Редакция iTech News | 20.09.2025 | ⏱ 2 мин | Источник: Habr / Новости
Apple: Уязвимости в iCloud раскрывают реальный IP пользователей

Исследователи описали несколько способов обойти iCloud Private Relay и получить реальный IP-адрес пользователя. Это не взлом iCloud-аккаунтов, а сбой в приватности: сервис Apple должен скрывать адрес в Safari, но в ряде сценариев запрос уходит в обход двух прокси.

Проблема не в iCloud, а в обходе Private Relay

iCloud Private Relay входит в подписку iCloud+ и работает как двухзвенная прокси-схема: Apple видит IP пользователя, но не сайт назначения, а внешний relay видит сайт, но не исходный IP. По документации Apple сервис защищает прежде всего веб-трафик Safari, DNS-запросы и часть небезопасного HTTP-трафика, а не весь сетевой обмен устройства.

Поэтому формулировка «уязвимость в iCloud» здесь вводит в заблуждение. Речь не об облачном хранилище и не о компрометации аккаунтов, а о том, что отдельные браузерные и системные механизмы могут обойти слой анонимизации и раскрыть адрес сайту или серверу атакующего.

WebAuthn, DNS-prefetch и WebTransport обходят маскировку

По данным The Hacker News, исследователи показали как минимум несколько путей утечки: запросы, связанные с WebAuthn, DNS-prefetch и WebTransport. Общая логика у этих сценариев одна: часть сетевых обращений выполняется не тем путем, который Private Relay должен маскировать, и в результате получатель видит настоящий IP-адрес.

Для пользователя это выглядит почти незаметно: страница открылась, сервис работает, а адрес уже утек. Apple получила уведомление, но на 7 августа 2026 года компания публично не называла срок исправления, а CVE-идентификатор в открытых материалах не фигурирует.

Private Relay снова показал границы своей модели

Для русскоязычной аудитории вывод практический: iCloud Private Relay не стоит воспринимать как замену VPN или Tor. Для обычного веб-серфинга он полезен, но если задача — скрыть IP-адрес от сайта, рекламной сети, антифрод-системы или наблюдателя в чувствительной юрисдикции, рассчитывать только на механизм Apple рискованно.

Для продуктовых и ИБ-команд здесь есть второй вывод: нельзя строить аналитику, доступ или защиту на предположении, что Safari-трафик всегда приходит только через адреса узлов Private Relay. Это уже не первая история вокруг сервиса Apple, и каждая такая находка напоминает одно и то же: приватность ломается не в красивой архитектурной схеме, а в службах и протоколах по краям.

Оригинал: The Hacker News. Как Apple описывает архитектуру Private Relay: Apple Developer.

Поделиться: Telegram X LinkedIn