מקור: The Hacker News

חוקרי אבטחה חשפו פרצת אבטחה בכלי ה-iCloud Private Relay של אפל, המיועד להגן על פרטיות המשתמשים על ידי הסתרת כתובת ה-IP האמיתית שלהם בעת גלישה בדפדפן ספארי. הפגיעות, המנצלת מעקפים של שרת ה-Proxy ב-WebKit, מאפשרת לחשוף את כתובת ה-IP המקורית של המשתמש ובכך מבטלת את שכבת ההגנה המרכזית שמספק השירות. שירות ה-Private Relay, שהוצג לראשונה ב-iOS 15, עושה שימוש בארכיטקטורת שני שלבים כדי להבטיח שגורמים שלישיים ואף אפל עצמה לא יוכלו לקשר בין תעבורת הגלישה לבין המשתמש. מדובר בחשיפה משמעותית עבור משתמשי המכשירים של אפל המסתמכים על שירות זה לטובת פרטיותם המקוונת.
