Scoperto un possibile problema di sicurezza in Apple Private Relay

Un leak in Private Relay di Apple potrebbe provocare alcuni problemi di sicurezza.

La funzione Private Relay di Apple sembra avere un problema che può far sì che un sistema ignori le regole del firewall.

iCloud Private Relay apple 2021

Secondo il servizio VPN Mullvad, Private Relay chiama a casa i server Apple senza rispettare le regole del firewall di un sistema. Questo provoca una perdita di dati che non può essere mitigata senza disabilitare completamente Private Relay.

Nello specifico, Mullvad ha rilevato il traffico QUIC in uscita da un computer al di fuori del tunnel VPN di Private Relay. La disabilitazione del sistema ha funzionato, indicando che il sistema VPN di Apple è un fattore scatenante per la perdita dei dati, anche se non è la fonte del traffico.

Non sappiamo quali informazioni vengono trasmesse ad Apple, ma poiché la destinazione sono i server Apple, è un segnale forte alla tua rete locale e all’ISP che potresti essere un utente macOS.

Il servizio VPN sottolinea che Private Relay si disabilita principalmente quando viene aggiunta una regola firewall al firewall di sistema di Apple su macOS.

LEGGI ANCHE: Ecco come funziona Apple Private Relay

Private Relay, disponibile solo per i membri iCloud+, funziona in modo simile a un tunnel VPN o a un sistema di privacy come Tor, instradando il traffico di rete dell’utente in un formato crittografato attraverso server di inoltro prima che raggiunga la rete Internet.

Poiché la funzione di inoltro privato è ancora in versione beta, c’è la possibilità che Apple possa mitigare la perdita prima che venga lanciata in una versione finale. Fino ad allora, l’unico modo per fermare la perdita è disabilitare completamente la funzione.

HotAcquista iPhone 15 su Amazon!
News