Уязвимость iCloud, которая раскрывает ваш настоящий адрес электронной почты.

  • Исследователь обнаружил, что функция «Скрыть мой адрес электронной почты» позволяет связывать псевдонимы с реальными учетными записями.
  • Компания Apple была уведомлена о проблеме более года назад, но официально уязвимость до сих пор не устранена.
  • Проведенные тесты подтверждают, что ошибка носит систематический характер и нарушает конфиденциальность в 100% проанализированных случаев.
  • Эта уязвимость в системе безопасности облегчает фишинговые атаки и отслеживание личных данных пользователей iOS.

Уязвимость безопасности Apple

Несмотря на имидж безопасности, который Apple пытается создать на каждой своей конференции, существенная уязвимость в системе безопасности Компания поставила под сомнение один из своих флагманских инструментов обеспечения конфиденциальности. Речь идёт о функции «Скрыть мой адрес электронной почты», сервисе, предназначенном для регистрации пользователей в приложениях и на веб-сайтах без раскрытия их реального адреса электронной почты, но который, похоже, теперь делает прямо противоположное тому, что обещает.

Ситуация из простого слуха превратилась в реальную проблему для миллионов людей, которые зависят от экосистемы Apple. По всей видимости, барьер, который должен защищать нашу цифровую идентичность, был нарушен. В нем наблюдается значительная протечка воды. Это позволяет третьим сторонам узнать, кто на самом деле стоит за этими случайными электронными письмами, генерируемыми iCloud, что делает нас практически беззащитными перед трекерами и рекламодателями.

Как работает iCloud?
Теме статьи:
Как работает iCloud?

Компания игнорировала это предупреждение в течение нескольких месяцев.

Защита данных на iPhone

Истоки этой неразберихи восходят к расследованиям Тайлера Мерфи, эксперта по кибербезопасности, который обнаружил уязвимость и решил сообщить о ней в Купертино обычными способами. Самое тревожное во всей этой истории то, что, хотя... Компания Apple получила подробный отчет. Уже больше года окончательное решение, похоже, пылится где-то на дне ящика, в то время как уязвимость остается актуальной и доступной для любого, кто знает, как ее обнаружить.

Компания ограничилась довольно общими ответами, заявив, что дело все еще находится на стадии расследования, и попросив экспертов проявлять осмотрительность, чтобы не скомпрометировать клиентов. Однако, учитывая, сколько времени прошло без эффективного обновления, многие задаются вопросом, не является ли это... Конфиденциальность действительно является приоритетом. Они говорят, что это так, или же они просто потеряли контроль над этой конкретной услугой.

Apple Private Relay
Теме статьи:
Полное руководство по защите вашего браузера с помощью iCloud Private Relay на iPhone

Тесты прошли с полным успехом в представлении данных.

Защита личных данных в iCloud

По-настоящему пугает не только сам факт существования уязвимости, но и её эффективность. В ходе независимых тестов, проведённых специалистами, им удалось связать анонимный псевдоним с реальным адресом электронной почты. в ста процентах попытокЭто означает, что мы имеем дело не с единичной ошибкой, затрагивающей лишь нескольких человек, а с системной уязвимостью, которую любой злоумышленник, обладающий соответствующими знаниями, может использовать в масштабах, близких к уязвимости.

Когда эта защитная маска спадает, риск для обычного пользователя возрастает в геометрической прогрессии. Получение доступа к вашей настоящей электронной почте — это первый шаг к тому, чтобы вас засыпали спамом или, в худшем случае, заблокировали совсем. пытается выдать себя за вас или отслеживать другие персональные данные, такие как ваш номер телефона или физический адрес, используя информацию, уже циркулирующую в сети и теперь связанную с вашим основным профилем, аналогично тому, как работают некоторые другие сервисы. фишинговые атаки с целью кражи ключей.

Теме статьи:
Они открывают способ удалить учетную запись iCloud без пароля.

Изменение стратегии, которое также не внушает доверия.

Утечка данных в сервисах Apple

Чтобы еще больше усугубить ситуацию, Apple начала переносить сгенерированные URL-адреса на новый, специальный домен, что, вместо того чтобы успокоить обстановку, вызвало подозрения среди разработчиков. Это действие может упростить для многих веб-сайтов... быстро определить, какие пользователи Они используют скрытые адреса электронной почты и просто решают не впускать их и не регистрировать, если те не предоставят традиционный и отслеживаемый адрес электронной почты.

Это не первая ошибка бренда в отношении сбора данных, поскольку ранее уже возникали споры, связанные с аналитикой и маскировкой MAC-адресов, которые не работали должным образом. На данный момент наиболее разумным решением для тех, кто пользуется этими сервисами, является... Не стоит класть все яйца в одну корзину. И имейте в виду, что до тех пор, пока не выйдет обновление безопасности, которое перекроет этот поток и поможет нам... Обеспечьте безопасность своего iPhoneНаш основной электронный адрес может быть более уязвим, чем мы думаем, при просмотре ненадежных сайтов.

Совершенно очевидно, что доверие к инструментам защиты данных зарабатывается действиями, а не просто броскими маркетинговыми кампаниями. Недостаток, позволяющий напрямую раскрывать реальные личности, и затянувшаяся официальная реакция... Теперь мяч на стороне Apple. Чтобы продемонстрировать, что они могут исправить этот бардак, прежде чем проблема усугубится. Между тем, нам нужно быть осторожными и дважды проверять, где мы оставляем свои данные, потому что невидимая оболочка iCloud, похоже, внезапно стала прозрачной.

Теме статьи:
Apple подтверждает, что сообщения о переносе данных iCloud являются ошибкой

ICloud
Возможно, вас заинтересует:
Стоит ли покупать дополнительное хранилище iCloud?
Добавить в качестве предпочтительного источника