Publicidade

Falha grave de privacidade está vazando o IP de usuários do iPhone

Por  Redação  | 

Compartilhe:
iphone 17 air pro
Ivo Meneghel Jr/Canaltech

O serviço de Retransmissão Privada do iCloud, usado para esconder o endereço IP do usuário durante a navegação na interenet, tem uma vulnerabilidade que permite que sites e provedores acessem o IP mesmo com o recurso ligado. O incidente foi divulgado pela desenvolvedora Mysk e publicado pelo site 404 Media.

Continua após a publicidade

O problema envolve a estrutura de navegação da Apple e o uso de passkeys para acessar um site ou aplicativo. Como o processamento dos passkeys ocorre em ambiente virtual diferente, o endereço pode ser exposto aos rastreadores.

A Mysk resolveu tornar o problema público no lugar de comunicar diretamente a Apple, como pode acontecer em outros casos envolvendo a segurança dos produtos da empresa. Em nota, a desenvolvedora disse que “nossa experiência prévia com a Apple nos diz que denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão”.

O que é a Retransmissão Privada do iCloud?

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

A Retransmissão Privada do iCloud é um recurso pago da assinatura iCloud+ que esconde o endereço IP original a partir de um proxy. Dessa forma, ao navegar pelo Safari, sites e provedores não conseguem acessar suas preferências para criar um perfil sobre o usuário (o que permite anúncios e outros conteúdos segmentados).

O recurso não é uma VPN, apesar de funcionar em estrutura parecida. A ferramenta do iCloud vale apenas para o uso do Safari, enquanto uma VPN pode ser usada em toda a rede ou dispositivo.

 

Apple já teve vulnerabilidade com outro serviço pago

O caso chama a atenção por envolver mais um recurso pago da Apple. No ano passado, pesquisadores descobriram que o Ocultar Meu E-mail, usado para esconder o endereço de e-mail de cada pessoa, tinha uma vulnerabilidade que conseguia expor os dados que deveriam ser protegidos.

O caso foi relatado à Maçã em junho de 2025 e demorou mais de um ano para ser corrigido.