Alamat IP asli pengguna layanan iCloud Private Relay terancam terekspos akibat celah keamanan baru pada mesin peramban WebKit besutan Apple.
Fitur privasi andalan iOS tersebut dirancang menggunakan arsitektur dual-hop untuk merutekan lalu lintas web agar identitas pengguna tetap tersembunyi dari pihak ketiga.
Related Stories
Suka dengan Artikel Ini?
Dapatkan lebih banyak cerita menarik dengan berlangganan newsletter kami. Gratis!
SubscribePeneliti keamanan Talal Haj Bakry dan Tommy Mysk mengungkapkan bahwa masalah ini berasal dari tiga fitur dalam WebKit meliputi DNS prefetching, WebAuthn Related Origin Requests, dan WebTransport.
"Tiga fitur tersebut memotong proksi terkonfigurasi lalu mengirimkan lalu lintas langsung dari perangkat, sehingga mengekspos jaringan asli pengguna," ujar para peneliti.
Celah ini tidak hanya berdampak pada Safari di iOS dan iPadOS, melainkan turut memengaruhi macOS serta peramban pihak ketiga mengandalkan API proksi WebKit.
Apple belum memberikan tanggapan resmi terkait temuan tersebut, namun perusahaan dilaporkan sedang menyelidiki laporan disampaikan oleh para peneliti keamanan.
Pengamatan awak media menilai insiden ini menjadi pukulan telak bagi reputasi privasi Apple menyusul kerentanan serupa sebelumnya pada fitur Hide My Email.