Kiberxavfsizlik

Apple Private Relay va passkey xavfsizligi: IP manzilingiz qanday ochiq qalishi mumkin

6-avgust, 2026, 07:110 ko'rish3 daqiqa o'qish
Apple Private Relay va passkey xavfsizligi: IP manzilingiz qanday ochiq qalishi mumkin

Apple iCloud Private Relay xizmati — iCloud+ obunachilari uchun maxfiylik qo'shimchasi sifatida tanilgan — har doim kutgan natijani bermayapti. Xavfsizlik tadqiqotchilari Tommy Mysk va Talal Haj Bakry (404 Media orqali) aniqlagan kamchilikka ko'ra, passkey (WebAuthn) autentifikatsiya jarayonida foydalanuvchining haqiqiy IP manzili veb-saytlarga ochiq qolishi mumkin.

Muammo qanday paydo bo'ladi?

Private Relay arxitekturasi faqat Safari brauzeri orqali o'tadigan trafikni himoya qiladi. Lekin passkey bilan ishlashda iOS tizim darajasidagi credential service (mavjudlik xizmati) ishga tushiriladi. Bu xizmat brauzer tashqarisida, to'g'ridan-to'g'ri tarmoq so'rovlarini yuboradi — va shu yerda Private Relay proxy serverlari o'tkazib yopiladi.

Natija: veb-sayt sizga passkey so'rayotganda (yoki shuni taqlid qilganda), sizning haqiqiy IP manzilingiz serverga yetib boradi. Foydalanuvchi hech qanday ogohlantirish ko'rmaydi — jarayon oddiy passkey akishi kabi ko'rinadi.

Nega bu barcha iOS brauzerlarini qamrab oladi?

Apple App Store qoidalariga ko'ra, iOS-da barcha uchinchi tomon brauzerlari WebKit dvigateli ustida qurilishi shart. Bu degani, Chrome, Firefox, Edge va hatto maxfiylikga yo'naltirilgan OnionBrowser (Tor tarmog'i uchun) ham shu xato WebKit kod bazasini ulashadi. VPN dan farqli ravishda, Private Relay ilova darajasida ishlaydigan proxy xizmati bo'lib, tizim darajasidagi so'rovlarni qamrab olmaydi.

Taqqoslash: VPN vs Private Relay

  • Tizim darajasidagi VPN: Barcha chiqish trafigini (brauzer, tizim xizmatlari, ilovalar) shifrlaydi. Passkey so'rovlari ham himoyalangan.
  • iCloud Private Relay: Faqat Safari HTTP/HTTPS trafigini marshrutlaydi. Tizim xizmatlari (credential service, push bildirishnomalar, DNS ba'zi holatlar) proxy dan o'tkazilmaydi.

Bu farq texnik emas, amaliy: agar sizning zahotira modelingiz "IP manzim yashirin" deb hisoblasa, passkey so'rovi bu ishonchni buzadi.

Tadqiqotchilarning test vositasi

Mysk va Haj Bakry tekshirish uchun maxsus veb-sayt yaratgan. Ular ma'lumotlariga ko'ra, Private Relay yoqilgan qurilmalarda ham test haqiqiy IP manzilni qaytaradi. Bu — nazariy emas, amalda nusqalanuvchi zaiflik.

Apple javobi va oldingi precedens

Apple xatolikni tasdiqladi va "tekshiruv o'tkazilmoqda" deb bildirdi. Bu oxirgi haftalardagi ikkinchi katta maxfiylik skandalidir: oldin Hide My Email xizmatida ham foydalanuvchining haqiqiy elektron pochtasi ochiq qolgan edi — Apple shuni yamadi. Private Relay holati hali hal qilinmagan.

Foydalanuvchiga nima qilinadi?

  • Joriy holatda: to'liq IP yashirish kerak bo'lsa, tizim darajasidagi VPN dan foydalanish eng ishonchli yechim.
  • Passkey so'rovlari kelganda ehtiyot bo'ling — hatto "passkey yo'q" degan xato sahifasi ham IP ni o'zgartirmasdan so'rov yuborishi mumkin.
  • Apple yangilanishini kuzating: iOS 18.x / 19.x seriyasida yama chiqqanligi kutilmoqda.

Kengroq kontekst: maxfiylik va qulaylik o'rtasidagi muvozanat

Passkey standarti (FIDO/WebAuthn) parolsiz autentifikatsiyani xavfsizlashtirish uchun mo'ljallangan. Lekin Apple ekosistemasidagi integratsiya tizim xizmatlari va brauzer proxy o'rtasidagi chegarani ko'rsatdi. Bu faqat Apple ga xos emas — har qanday platformada brauzerdan tashqari autentifikatsiya agentlari (Windows Hello, Android Credential Manager) mushkillar tug'dirishi mumkin. Farqi shundaki, Apple Private Relay ni maxfiylik xizmati sifatida pozitsiyalashtirgan, lekin uning qamrovi to'liq emas.

Hozircha eng haqiqiy maslahat: agar IP manzilingizni yashirish siz uchun kritika ahamiyatga ega bo'lsa, Private Relay ga yagona himoya vositasi sifatida tayanmang. VPN va Private Relay ni birga ishlatish (yoki faqat VPN) hozircha eng ishonchli yo'l.

Manba: Android Authority
#Apple #Private Relay #iCloud #passkey #WebAuthn
Telegram da muhokama qilish