Med Apples betalplan iCloud Private Relay utlovas att din IP-adress och DNS-information ska hållas hemlig för webbplatser du surfar på med din Safari browser. Men nu kommer uppgifter som att din information trots detta kan visas upp för vissa webbplatser.
Säkerhetsfoskarna Tommy Mysk och Talal Haj Bakry har publicerat nya uppgifter om att man hittat ett säkerhetshål i Apples betalplan iCloud Private Relay när användaren surfar med Safari.
Säkerhetshålet består i att vissa webbplatser kan se användarens IP-adress och DNS-information trots att den ska döljas. Informationen kan läcka på webbplatser som använder Passkeys med WebAuthn standarden.
Passkeys som sparar dina lösenord sparar informationen direkt på din enhet istället för i Safari browsern. Det är den vägen som din IP-adress m.m. kan exponeras när en login efterfrågan görs då den inte går genom iClouds Private Relay.
Hackare som är ute efter användares information kan därför sätta upp falska webbplatser med WebAuthn vars enda syfte är att fiska efter informationen.
Apples har besvarat uppgifterna med att man ska kolla på den potentiella läckan.