Функция Apple «Частный узел» работает не совсем как VPN, но выполняет схожую задачу — защищает конфиденциальность пользователя. При включении реальный IP-адрес видят только интернет-провайдер и первый ретранслятор Apple.
Второй ретранслятор, которым управляет сторонний поставщик, подменяет IP-адрес, расшифровывает адрес запрошенного сайта и устанавливает соединение. В итоге провайдер видит лишь обращение к серверам Apple, а сайт — только IP стороннего сервиса.
На прошлой неделе специалисты по кибербезопасности выявили уязвимость в этой функции, доступной подписчикам платных тарифов iCloud. Проблемы с продуктами Apple регулярно приводят к коллективным искам, и этот случай не стал исключением.
Иск подала юридическая фирма Clarkson, ранее уже взыскавшая с Apple $250 млн из-за задержки выхода обновлённого ИИ-помощника Siri. Представители фирмы заявили, что Apple годами обещала клиентам конфиденциальность, но функция фактически не выполняла свою задачу.
«Пользователи iCloud годами платили за функцию, которая не работала, подвергая себя слежке, профилированию и таргетингу, от которых их якобы защищали. Это возмутительное нарушение доверия потребителей и закона», — заявили в Clarkson. Ответа от Apple пока не поступило.
По данным исследователей, реальный IP-адрес пользователя способен раскрыть любой сайт, поддерживающий технологию ключей доступа (passkeys). Из-за особенностей этой технологии устройство отправляет веб-запросы в обход браузера, поэтому утечка адреса происходит незаметно для владельца.
Более того, сайту даже не обязательно реально поддерживать ключи доступа — достаточно лишь имитировать такую поддержку, чтобы получить настоящий IP-адрес пользователя.
