25 °C Budapest
Göteborg, Svédország - 2022. március 23.: Egy férfi kezében egy Iphone 13 Pro max közösségi média alkalmazásokkal, a háttérben egy laptop. Elmosódott háttér. Szelektív fókusz.

Elképesztő biztonsági rés tátong az iPhone-okon: az összes böngésző érintett, és a javítás még nagyon messze lehet

2026. augusztus 6. 15:45

Biztonsági kutatók arra figyelmeztetnek, hogy az Apple Private Relay szolgáltatása bizonyos esetekben kiszivárogtathatja a felhasználók valódi IP-címét, miközben éppen ennek elrejtése lenne a feladata. A probléma a WebKit böngészőmotorban gyökerezik, így nemcsak a Safarit, hanem az iOS-en futó összes többi böngészőt is érinti - írja az Engadget.

A Private Relay az iCloud+ előfizetők számára elérhető funkció, amellyel a Safari használata során elrejthető a felhasználók valódi IP-címe mind a meglátogatott weboldalak, mind maga az Apple elől. Talal Haj Bakry és Tommy Mysk biztonsági kutatók azonban megállapították, hogy ez a védelem nem minden esetben működik megfelelően.

Az egyik feltárt sérülékenység a jelkulcsos (passkey) hitelesítéshez kapcsolódik. Amikor a felhasználó jelkulccsal jelentkezik be egy weboldalra, az eszköz a hitelesítési kérést a böngészőn kívül hajtja végre. Mivel a Private Relay kizárólag a Safariban zajló forgalmat védi, és nem működik teljes értékű, eszközszintű VPN-ként, a jelkulcsos bejelentkezések során a valódi IP-cím kiszivároghat.

A hiba ráadásul nem korlátozódik a Safarira. Mivel az iOS rendszereken minden böngésző a WebKit motort használja, az IP-cím-szivárgás az adatvédelemre specializálódott böngészőkben is előfordulhat – mint például az OnionBrowserben vagy a kutatók saját, Psylo nevű böngészőjében. A szakértők már felvették a kapcsolatot az OnionBrowser fejlesztőivel és a Tor Projecttel, hogy megosszák velük az eredményeket és a lehetséges megoldásokat.

Az Apple a 404 Media lapnak nyilatkozva közölte, hogy már vizsgálja a kutatók jelentését. A javítás azonban akár hosszabb időt is igénybe vehet. A kutatók emlékeztettek arra, hogy az iCloud "E-mail-cím elrejtése" funkciójában 2025 közepén talált hasonló hibát – amely lehetővé tette az álnevek mögötti valódi e-mail-címek kiszivárgását – a cupertinói cég csak egy évvel később orvosolta.

Címlapkép: Getty Images
Ennek a cikknek az előkészítésében AI-asszisztens működött közre, a végleges tartalmat újságírónk szerkesztette és ellenőrizte.

Jelentem Mégsem
0 HOZZÁSZÓLÁS
Csak bejelentkezett felhasználó szólhat hozzá. Belépés itt!
A kommentkezelési szabályzatot itt találod.
Még nincsenek hozzászólások. Legyél te az első!
NEKED AJÁNLJUK
Erről ne maradj le!
NAPTÁR
Tovább
2026. augusztus 7. péntek
Ibolya
32. hét
Augusztus 7.
Nemzetközi sörnap
EZT OLVASTAD MÁR?
Pénzcentrum  |  2026. augusztus 6. 21:00