- 彼女のiCloudプライベートリレー Apple パスキー技術を利用するウェブサイトにアクセスすると、あなたのIPアドレスが明らかになります。
- この差は、WebKitとWebAuthn標準がプロキシサーバーを迂回してリクエストを処理する方法に起因する。
- ウェブサイトはバックグラウンドで密かにあなたの実際のIPアドレスを抽出する可能性があるため、完全な匿名性を確保するには、スタンドアロン型のVPNを使用するしか方法はありません。
パスキーを介したIPリークの仕組み
iCloud+のサブスクリプション料金を支払うことで、iCloudプライベートリレーによる安心感を得ようとし、Appleがあなたの実際のIPアドレスを詮索好きな目から守ってくれると信じています。しかし、セキュリティ研究者によると、 トミー・ミスクとタラル・ハジ・バクリパスキーをサポートするウェブサイトにアクセスするだけで、匿名性メカニズム全体が崩壊してしまう可能性がある。
問題は理論的なものではない。 404メディアAppleは、この事実が明らかになったことを受けて既に調査を進めており、この調査結果は、同サービスのアーキテクチャが最新の認証プロトタイプに関して根本的な盲点を持っていることを示している。デバイスが危険にさらされているかどうかをすぐに確認したい場合は、研究者が設定した 特殊漏洩試験プラットフォーム 自分でテストを実行できる場所です。
WebKitがプライベートリレーをバイパスする理由
主な落とし穴は、従来のVPNとAppleのプライベートリレーの理念の違いにある。VPNはオペレーティングシステムのネットワークトラフィック全体をルーティングする役割を担うのに対し、Appleのツールは主にSafariと一部のアプリケーションのレベルで動作し、ブラウジング要求を2つの別々のプロキシサーバーの背後に隠す。
PasskeysはWebAuthn標準に基づいており、暗号鍵はブラウザではなくデバイス上にローカルに保存されます。Webサイトが認証を要求すると、WebKitは処理をiOSまたはAndroidのネイティブ認証サービスに委任します。 macOS分析によると マックルーマーズつまり、HTTPSリクエストはデバイスから宛先サーバーに直接送信され、プライベートリレープロキシ経路を完全にバイパスするため、実際のIPアドレスが明らかになります。
ステルス攻撃と追加のDNSリーク
事態を憂慮すべきものにしているのは、情報漏洩そのものだけでなく、それが目に見えない形で悪用される可能性がある点だ。攻撃者は不規則なパラメータを設定することで、 rpId そして、設定でリクエストを実行します mediation: "conditional"したがって、この処理はバックグラウンドで実行され、ユーザーからの確認を求められることは一切なく、画面上に視覚的な痕跡も残りません。
さらに、MyskとHaj Bakryは、この問題はパスキーに限らないことを発見しました。iOSのDNSプリフェッチなどの機能は、実際に使用しているDNSサーバーを公開し、WebTransportなどの新しい機能も実際のIPアドレスを漏洩させる可能性があります。パスキーがどれだけの保護を提供していると思っていても、 より優れたモバイル接続ローカルブラウザのレンダリングエンジンは、しばしばバックドアを開く。
TechNoidの見解
TechNoidでは、Appleがまたしても「半匿名」サービスで誤った安心感を与えていると考えています。これらのサービスは追加料金がかかるにもかかわらず、基本的な機能すら果たしていません。iCloudプライベートリレーは、一般的なトラッカーや広告主から身を隠すには最適ですが、本格的なVPNの代替手段ではありませんし、そう扱うべきでもありません。AppleがWebKitによるWebAuthnリクエストの処理方法を根本的に見直すまでは、真のIPアドレス隠蔽を必要とするユーザーにとって唯一信頼できる解決策は、独立した、テスト済みのデバイスレベルのVPNを使用することです。
iCloudプライベートリレーにおけるIPリークに関するよくある質問
この問題はSafari以外のユーザーにも影響しますか?
はい、この脆弱性はWebKitとシステムサービスの動作方法に起因するため、一部のサードパーティ製ブラウザも同様に影響を受けます。
やらなきゃいけないことがある エネルギー 研究者のサイトでそれを見るには?
プライベートリレーを有効にしたデバイスからテストプラットフォームにアクセスして、サーバーがあなたの実際のIPアドレスを検出するかどうかを確認してください。
ウェブサイトは、私が気づかないうちに私のIPアドレスを盗むことができるのでしょうか?
もちろんです。WebAuthnで特定のパラメータを使用することで、画面上に視覚的なメッセージが表示されることなく、処理は完全にバックグラウンドで静かに実行されます。
iCloud Private Relayは完全なVPNですか?
いいえ、デバイス上のすべてのネットワークトラフィックをカバーするわけではありませんし、従来のVPNのようにオペレーティングシステムレベルで動作するわけでもありません。
Appleはこのセキュリティ上の欠陥を修正するだろうか?
同社は既にこの問題について調査中であることを公式に発表しているが、この脆弱性を恒久的に解消するにはWebKitコードの構造的な変更が必要となる。
公式な修正プログラムがリリースされるまで、一時的に保護してもらうことはできますか?
現時点で最も安全な選択肢は、プライベートリレーを無効にして、信頼できるサードパーティのVPNサービスを利用することです。
iOSのすべてのバージョンがDNSリークの影響を受けるのでしょうか?
iOSの最新バージョンでは、DNSプリフェッチやWebTransportといった新しいメカニズムが検出されており、追加の接続データが漏洩する可能性がある。


