Vulnerabilidade no iCloud+ expõe endereço IP de usuários do iPhone mesmo com Retransmissão Privada ativada
Uma falha grave no serviço de Retransmissão Privada do iCloud, recurso pago da assinatura iCloud+, permite que sites e provedores acessem o endereço IP real de usuários do iPhone, mesmo com a ferramenta ativada. A vulnerabilidade foi divulgada pela desenvolvedora Mysk, que optou por tornar o problema público após experiências anteriores com a Apple envolvendo atrasos e negação de impactos.
Detalhes da vulnerabilidade
A falha está relacionada à estrutura de navegação da Apple e ao uso de passkeys para acessar sites ou aplicativos. Durante o processamento dos passkeys, que ocorre em um ambiente virtual diferente, o endereço IP do usuário pode ser exposto a rastreadores. A desenvolvedora Mysk, responsável pela descoberta, afirmou que a Apple tem histórico de demora e comunicação inconsistente ao lidar com relatos de vulnerabilidades, o que motivou a divulgação pública do problema.
O que é a Retransmissão Privada do iCloud?
A Retransmissão Privada do iCloud é um recurso exclusivo para assinantes do iCloud+ que oculta o endereço IP original do usuário por meio de um proxy. Diferentemente de uma VPN, que pode ser usada em toda a rede ou dispositivo, a ferramenta da Apple funciona apenas no navegador Safari. Seu objetivo é impedir que sites e provedores criem perfis de navegação para anúncios segmentados.
Histórico de problemas de segurança na Apple
Este não é o primeiro incidente envolvendo recursos pagos da Apple. Em 2025, pesquisadores descobriram uma vulnerabilidade no serviço Ocultar Meu E-mail, que também faz parte do iCloud+, expondo endereços de e-mail reais dos usuários.