Các nhà nghiên cứu bảo mật vừa tiết lộ một lỗ hổng nghiêm trọng trong tính năng Private Relay của Apple, một dịch vụ được thiết kế để ẩn địa chỉ IP của người dùng khi duyệt web bằng Safari. Theo một bài đăng trên blog vào thứ Ba, một số lỗi trong cách Apple triển khai Private Relay có thể vô tình tiết lộ địa chỉ IP thực của người dùng.
Các nhà nghiên cứu Talal Haj Bakry và Tommy Mysk cho biết vấn đề nằm ở ba tính năng trong bộ máy trình duyệt WebKit của Apple, vốn được sử dụng bởi mọi trình duyệt trên hệ điều hành iOS. Tính năng Private Relay chỉ dành cho thuê bao iCloud+ và chỉ hoạt động khi sử dụng trình duyệt Safari, khác với Mạng Riêng Ảo (VPN) có thể bảo vệ địa chỉ IP ở cấp độ hệ thống.
Mysk giải thích trên nền tảng X rằng họ chọn không báo cáo vấn đề này trực tiếp cho Apple do những trải nghiệm trước đây, cho rằng việc này sẽ kéo dài nhiều tháng, giao tiếp không nhất quán và đôi khi Apple còn phủ nhận tác động của vấn đề.
TechCrunch đã xác minh thông qua một trang web do các nhà nghiên cứu lập ra rằng địa chỉ IP thực của họ đã bị lộ ngay cả khi đang sử dụng Private Relay.
Theo TechCrunch, một phát ngôn viên của Apple đã từ chối bình luận về vấn đề này.
Các nhà nghiên cứu cũng phát triển một trình duyệt riêng mang tên Psylo, tuyên bố đã có các biện pháp khắc phục để ngăn chặn việc lộ địa chỉ IP của người dùng khi sử dụng ứng dụng này.



