
Yazılım & Uygulama
Apple'ın En Güvenli Özelliğinde İnanılmaz Açıklar: iCloud Özel Geçiş Riski
Apple iCloud+ paketindeki Özel Geçiş (Private Relay) özelliğinde güvenlik açıkları keşfedildi.
Hexcore
3 dk
7 Ağustos 2026

Yılın en büyük gizlilik konularından biri haline gelen ve kullanıcıların internetteki ayak izlerini silmesine yardımcı olduğunu iddia eden iCloud Özel Geçiş (Private Relay) özelliği, ne yazık ki ciddi güvenlik açıklarıyla gündeme geldi. Yazılım dünyasının önde gelen araştırmacı ekipleri tarafından yapılan derinlemesine incelemeler sonucunda, Apple'ın bu sözde gizlilik kalkanının zayıf olduğu ve belirli şartlar altında kullanıcının gerçek IP adresinin kolayca ortaya çıkabileceği tespit edildi.
iCloud Özel Geçiş, premium hizmet paketlerinden biri olan iCloud+ abonelerinin bir parçası olarak sunuluyor. Temel amacı, web trafiğini farklı proxy (vekil) sunucuları aracılığıyla yönlendirmek ve böylece hem ziyaret edilen sitelerin neyin talep edildiğini görmesini engellemek hem de Apple'ın bu verilere erişmesini zorlaştırmak.
Normalde bir kullanıcı iCloud Özel Geçiş’i aktif ettiğinde, internetteki web trafiği sanki başka bir mekandan geliyormuş gibi görünür. Yani site operatörü IP adresine bakarak kullanıcının coğrafi konumunu veya kimliğini tespit edemez ve bu durum tarayıcıda WebKit motorunu kullanan pek çok uygulama ve servis için geçerlidir.
Bu gizlilik duvarındaki en kritik açık, kullanıcı adları ve şifrelerin yerini alan ve sisteme girişi daha güvenli hale getiren passkey'ler ile ilgili. Bu özellik, kimlik doğrulaması için kullanılan yeni nesil bir yöntemdir.
Araştırmacılar, WebKit çerçevesinin işleyişindeki bir aksaklık olduğunu ortaya koydu: Passkey tabanlı giriş istekleri Safari tarayıcısı yerine doğrudan işletim sisteminin yerleşik kimlik doğrulama servisinden yönlendiriliyor. Bu kritik nokta nedeniyle Özel Geçiş’in koruması olan proxy yolu devreye hiç girmiyor. Sonuç olarak, hedef sunucu tüm bu güvenlik önlemlerini atlayarak cihazın gerçek IP adresini herhangi bir engelle karşılaşmadan görebiliyor.
Bu durum, özellikle yüksek hassasiyet içeren veya gizlilik odaklı kullanıcılar için büyük bir risk oluşturuyor. Çünkü kimlik bilgilerinin şifreli şekilde aktığı düşünülse bile bu veri geçiş mekanizması Apple’ın korumalı yolundan akmıyor.

IP adresinin ifşa olmasına neden olan bir diğer teknik engel de DNS önbellekleme (DNS caching) ve WebTransport teknolojileri üzerine kurulu iki farklı sorundur.
Daha önce internet sitelerinin bağlantı hızlarını artırmak amacıyla kullanılması gereken DNS verilerinin önceden talep edilmesi yöntemi, Özel Geçiş'in koruma alanının dışında gerçekleştiği için geçerli bir risk teşkil ediyor. Bu durum, verilerin doğrudan kullanıcı ağından web sitesine gitmesi anlamına gelir ve bu tür veri transferlerini tetikleyen web siteleri için HTML koduna özel eklemeler yapılması gerekiyor.
Hermekte olan üçüncü güvenlik açığı ise düşük gecikmeli iletişim sağlamak üzere tasarlanmış WebTransport adlı yeni bir yöntemle alakalı. Bu teknoloji, Özel Geçiş'in proxy korumasını tamamen bypass ederek kullanıcının gerçek IP adresi üzerinden doğrudan bağlantı kurmasına olanak tanıyor ve bu da gizlilik vaadine büyük darbe vuruyor.
Wesentli veri güvenliği endişeleri devam ederken Apple'ın bu ciddi hataları acilen düzeltmesi gerekiyor. Ancak bir güncelleme gelene kadar kullanıcıların alması gereken önlemler mevcut. İlk ve en önemli tavsiye, passkey tabanlı giriş talep eden veya gizlilik konusunda şüpheli gördüğünüz herhangi bir web sitesinden uzak durmaktır.
Tüm tarama aktivitelerinizde ve hassas işlemlerinizde veri trafiğinizi Apple'ın sunduğu bu çözüm yerine sistem düzeyinde çalışan güvenilir bir VPN hizmetini aktif olarak kullanmanız öneriliyor. Bu, internete erişirken dijital izlerinizi gizlemeniz için en etkili alternatiftir.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.