Суд против Apple: «Частный узел» iCloud угрожает раскрытию реального IP-адреса
Обнаружена уязвимость функции «Частный узел» от Apple ### Введение На прошедшей неделе специалисты в сфере кибербезопасности выявили критическую уязвимость в функции «Частный узел», предоставляемой пользователям платных тарифов iCloud компании Apple. Подобная проблема ранее уже становилась причиной коллективных судебных разбирательств против корпорации, и новый случай не стал исключением. ### Описание проблемы Функция «Частный узел» позиционируется Apple как средство защиты приватности пользователей, однако фактически она работает иначе, чем традиционный VPN-сервис. Пользовательский реальный IP-адрес виден лишь интернет-провайдеру и первому ретрансляционному узлу Apple. Далее второй ретрансляционный узел, управляемый сторонней организацией, формирует поддельный IP-адрес, декодирует имя запрашиваемого ресурса и инициирует соединение. Таким образом, провайдер фиксирует исключительно обращения пользователя к сервисам Apple, тогда как сайты, посещаемые пользователями, видят лишь IP-адрес стороннего ретранслятора. ### Последствия инцидента Уязвимость функции «Частный узел» ставит под угрозу конфиденциальность пользователей, поскольку сторонний поставщик ретрансляции получает доступ к значимой информации о действиях пользователя. Это открывает потенциальную возможность отслеживания активности и сбора персональных данных, что нарушает принципы безопасности и конфиденциальности, обещанные Apple своим клиентам. ### Заключение Выявленная уязвимость подчеркивает необходимость тщательного анализа и улучшения технологий защиты персональной информации в продуктах Apple. Компании предстоит оперативно устранить выявленные недостатки и принять меры для повышения уровня безопасности своих сервисов.
Почему Apple до сих пор не защитила наши данные от раскрытия? Поделитесь своим мнением!