هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

تسريب IP في آبل iCloud Private Relay يثير القلق

ملخص للمقال
  • تسريب IP في آبل iCloud Private Relay يثير القلق لأن الخدمة قد تكشف عنوان IP الحقيقي عند زيارة مواقع تستخدم passkeys عبر Safari وWebAuthn.
  • المشكلة في iCloud Private Relay ترتبط بأن بعض اتصالات Safari لا تمر عبر المسار المحمي، ما يؤكد أن خدمة iCloud+ ليست بديلاً كاملاً عن VPN.
  • التفاصيل التقنية تشير إلى أن WebAuthn داخل WebKit يحوّل بعض طلبات HTTPS إلى خدمة اعتماد على مستوى النظام، فتخرج مباشرة من الجهاز بعنوان IP الحقيقي.
  • التأثير على المستخدمين كبير لأن كشف عنوان IP الحقيقي لمواقع محددة يقلل الخصوصية المتوقعة من iCloud Private Relay ويتيح جمع بيانات الاتصال دون تنبيه واضح.
  • التقرير الأمني أشار أيضاً إلى مسارات إضافية داخل WebKit مثل DNS prefetching، ما يعني أن خطر تسريب بيانات الشبكة لا يقتصر على passkeys فقط.
  • مقارنة بوعود آبل السابقة حول حماية التصفح في iCloud Private Relay، تكشف الثغرة حدود الخدمة الحالية وتزيد التوقعات بتحديثات قادمة من آبل لمعالجة التسريب.
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
تسريب IP في آبل iCloud Private Relay يثير القلق
محتوى المقال
جاري التحميل...

خدمة iCloud Private Relay من آبل تواجه ثغرة خصوصية قد تكشف عنوان IP الحقيقي عند زيارة مواقع تستخدم passkeys، ما يضع وعود الحماية تحت الاختبار.

ما مشكلة iCloud Private Relay الجديدة في آبل؟

كشفت نتائج بحث أمني حديثة أن iCloud Private Relay لا يعزل كل الاتصالات الخارجة من الجهاز كما يعتقد بعض المستخدمين. المشكلة تظهر تحديداً عند تعامل Safari مع passkeys المبنية على معيار WebAuthn.

الخدمة تأتي ضمن اشتراكات iCloud+، وهدفها إخفاء عنوان IP وبيانات DNS أثناء التصفح عبر Safari. لكن عملياً هي ليست بديلاً كاملاً عن VPN، لأن بعض الطلبات لا تمر عبر المسار المحمي أصلاً.

لماذا يهم ذلك للمستخدم؟

  • انكشاف عنوان IP الحقيقي لمواقع محددة
  • تراجع مستوى الخصوصية المتوقع من الخدمة المدفوعة
  • إمكانية جمع بيانات اتصال دون تنبيه واضح للمستخدم
ميزة آي كلاود من آبل

كيف يكشف iCloud Private Relay عنوان IP الحقيقي؟

المشكلة التقنية ترتبط بكيفية تنفيذ WebAuthn داخل WebKit. بدلاً من أن يرسل Safari الطلب بنفسه عبر القناة التي يغطيها Private Relay، تنتقل العملية إلى خدمة الاعتماد في نظام التشغيل، وهي التي تتولى طلب HTTPS مباشرة من الجهاز.

هذا يعني أن الخادم المستهدف قد يرى عنوان IP الحقيقي، لأن الطلب خرج خارج طبقة الإخفاء التي يعتمد عليها Safari. ووفقاً لما رصدته تيكبامين، يمكن أن يحدث ذلك حتى من دون ظهور نافذة passkey واضحة للمستخدم في بعض الحالات.

نقاط الخطر الأساسية

  • الطلب قد ينطلق على مستوى النظام وليس المتصفح
  • الموقع يستطيع تحديد rpId لمضيف يختاره
  • بعض السيناريوهات لا تحتاج تفاعلاً مباشراً من المستخدم

هل تقتصر الثغرة على passkeys فقط؟

لا، إذ أشار التقرير إلى مسارين إضافيين داخل WebKit قد يسرّبان بيانات الشبكة. الأول هو DNS prefetching في iOS 26، والذي قد يكشف خوادم DNS الحقيقية المستخدمة من الجهاز.

أما المسار الثاني فهو WebTransport في iOS 26.4، والذي يمكن أن يؤدي كذلك إلى كشف عنوان IP الفعلي. هذا يوسع المشكلة من ثغرة مرتبطة بالمصادقة إلى ملاحظات أوسع حول حدود الحماية داخل منظومة التصفح نفسها.

  • DNS prefetching: احتمال كشف بيانات DNS
  • WebTransport: احتمال كشف عنوان IP
  • التأثير قد يمتد إلى بعض المتصفحات المبنية على WebKit

ماذا يعني ذلك لمشتركي iCloud+ الآن؟

المستخدمون الذين يعتمدون على Private Relay كطبقة خصوصية رئيسية قد يحتاجون إلى إعادة تقييم مستوى الحماية الفعلي. الخدمة ما زالت مفيدة لتقليل التتبع أثناء التصفح، لكنها لا تضمن إخفاء كل حركة الشبكة الصادرة من الجهاز.

آبل قالت إنها تحقق في الأمر، لكن حتى صدور إصلاح واضح، قد يكون استخدام VPN خياراً أكثر صرامة لمن يريد حماية أوسع. وفي الخلاصة، تبقى iCloud Private Relay أداة خصوصية مهمة، لكنها ليست حاجزاً كاملاً ضد كشف عنوان IP الحقيقي، وهذه النقطة تستحق الانتباه من مستخدمي آبل ومتابعي تيكبامين.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#الخصوصية #آبل

مقالات مقترحة

محتوى المقال
جاري التحميل...