

Teknoloji devleri sürekli olarak kullanıcılarının mahremiyetini koruma vaadinde bulunurken, güvenlik uzmanları bu sistemlerde beklenmedik boşluklar tespit etmeye devam ediyor. Apple'ın iCloud+ aboneleri için sunduğu en gelişmiş gizlilik özelliklerinden biri olan Private Relay (Özel Erişim İletim) hizmeti, yakın zamanda önemli bir sızıntıya neden olabileceği belirtilen teknik sorunlarla gündeme geldi.
Bu raporlar, kullanıcının gerçek internet protokol adresinin veya IP adresinin, aracı sunucu tarafından gizlenmesine rağmen bazı durumlarda web siteleri tarafından kolaylıkla görünebileceğini ortaya koyuyor. iCloud+ hizmetleri, temel olarak kullanıcıların çevrimiçi aktivitelerini ve konum bilgilerini koruma iddiasıyla sunulur; ancak bu güvenlik mimarisindeki zafiyetler, dijital mahremiyet anlayışımızı yeniden gözden geçirmemizi gerektiriyor.
Güvenlik araştırmacıları tarafından yapılan detaylı incelemeler sonucunda sızıntının en yoğun yaşandığı alan, modern web standartlarından olan passkey yani parola anahtarlarıyla çalışan platformlarda belirlendi. Sistemin normal operasyonlarında IP ve DNS (Alan Adı Sistemi) verilerini etkin bir şekilde sakladığı görülse de, WebAuthn standardının kimlik doğrulama sürecini doğrudan cihazın yerel işletim sistemi servisine devretmesi bu savunma hattını aşmasına neden oluyor.
HTTPS istekleri, bu süreçte Proxy koruması kapsamından çıkmakta ve dolayısıyla orijinal ağ bilgilerinin web siteleri tarafından doğrudan okunabilmesine yol açmaktadır. Bu durum, kullanıcıların sanılanın aksine internetteki faaliyetlerinin tam bir gizlilik içinde kalmayabileceğini kanıtlıyor.
Hizmeti daha detaylı inceleyen Tommy Mysk ve Talal Haj Bakry gibi araştırmacılar, iCloud'un temelini oluşturan WebKit altyapısı içerisinde IP ve DNS bilgilerinin sızdırılabileceği farklı risk noktaları da tespit ettiler. Örneğin, iOS 26 sürümüyle tanıtılan ve kullanıcı deneyimini kolaylaştırmayı amaçlayan DNS ön getirme özelliği, istemeden kullanıcının kullandığı DNS sunucularını dışarıya açabiliyor.

Özellikle iOS'un daha yeni bir versiyonu olan 26.4 sürümünde bulunan WebTransport gibi özellikler de veri sızıntı potansiyeli barındırıyor. Bu entegrasyonlar, gizlilik koruması sağlamak yerine, beklenmedik teknik açıkları beraberinde getirebiliyor.
Bu kritik güvenlik raporlarını takiben teknoloji devi Apple'ın durumu yakından incelediği ve belirlenen güvenlik açıklarına çözüm bulmaya çalıştığı öğrenildi. Sorunun doğrudan WebKit altyapısı gibi merkezi bir yapıdan kaynaklanması nedeniyle, sadece Safari tarayıcısı bu durumdan etkilenmiyor; daha sonra üçüncü taraf olarak kullanılan bazı tarayıcılar da aynı risk altındaki kapsamda bulunuyor.
Geliştirilecek resmi sistem güncellemeleri yayınlanana kadar tam düzeyde çevrimiçi gizlilik talep eden kullanıcıların ekstra bir katman güvenlik önlemine ihtiyaç duyması büyük önem taşıyor. Bu bağlamda, güvenilir ve bilinen üçüncü taraf VPN (Sanal Özel Ağ) servislerini kullanarak IP adresinizi tamamen gizlemeniz öneriliyor.
yeni yazılım güncellemeleri masaya yatırılmaya devam ederken; dijital gizliliğin kullanıcı sorumluluğunda olması gerçeği bir kez daha hatırlatıldı. Güvenlik açıklarının kapatılması sürecinde en ufak bir ihmalin dahi önemli mahremiyet ihlallerine yol açabileceği görülüyor.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.