
Yazılım & Uygulama
iCloud Private Relay'de Kritik Açık: Gerçek IP Adresiniz Tehdette
"iCloud Private Relay" özelliğinde gerçek IP adreslerini tehlikeye atan ciddi güvenlik açıkları tespit edildi.
Hexcore
3 dk
7 Ağustos 2026

Apple ekosistemi için sunduğu gizlilik çözümlerinden iCloud Private Relay, ciddi bir güvenlik açığı nedeniyle eleştiriliyor. Şirketin bu özelliği aracılığıyla kullanıcıların internet trafiği sırasında gerçek IP adreslerini koruduğuna inanılmasına rağmen, uzmanlar sistemin belirli koşullar altında veri sızıntısı yaptığını tespit etti.
Hemen harekete geçen güvenlik araştırmacıları Tommy Mysk ve Talal Haj Bakry, iCloud Private Relay'in beklenen gizlilik performansını sunmadığını gösteren teknik incelemeler paylaştı. Bu sızıntılar özellikle modern web teknolojileri olan passkey adı verilen parola anahtarı sistemini kullanırken veya bu sistemi kullanıyormuş gibi davrandığında kritik bir risk oluşturuyor.
iCloud Private Relay, Safari tarayıcısı üzerinden gerçekleştirilen internet gezintilerinde hem IP adreslerini hem de alan adı sunucusu (DNS) bilgilerini gizlemeyi amaçlayan bir koruma katmanı olarak tasarlandı. Ancak araştırmacıların bulguları, bu sistemin çalışma mimarisindeki belirli boşlukların siber saldırılara zemin hazırladığını ortaya koydu.
A güvenlik açığı WebAuthn standardını kullanan passkey teknolojisinde kendini gösteriyor. Bu teknolojiye göre parolanız doğrudan bir şifre yerine cihazınızın içine saklanan özel anahtarlar aracılığıyla güvence altına alınıyor. Safari tarayıcısı bu kimlik doğrulama işlemlerini kendi işletim sisteminin kimlik bilgileri servisine devrederken, gerçekleştirilen HTTPS istekleri Private Relay'in beklediği yoldan geçmeden doğrudan cihaz üzerinden gönderiliyor.
Bu durum, siber saldırganların veya kötü niyetli web sitelerinin kullanıcıdan herhangi bir etkileşim beklemeden ya da belirgin bir uyarı vermeden kullanıcının gerçek IP adresini kesin olarak tespit edebilmesini sağlıyor. Koruma katmanı bu istekleri takip edemediği için savunmasız kalıyor.
iş paylaşım yapan güvenlik uzmanları sadece passkey ile ilgili değil, aynı zamanda Apple'ın tüm sistemlerinin temelini oluşturan WebKit altyapısında ek iki farklı açık daha keşfettiklerini belirtiyor. Bu bulgular, riski daha da geniş bir yelpazeye yayıyor ve yalnızca Safari kullanıcılarını hedeflemiyor.

iOS 26 sürümü ile gelen DNS ön getirme (DNS pre-fetching) özelliği kullanıcının gerçek alan adı sunucularını açığa çıkarabilmekte. Öyle ki, iOS 26.4 güncellemesiyle eklenen WebTransport gibi yeni bir özellik de potansiyel IP sızıntılarına yol açma kapasitesine sahip bulunuyor.
iCloud Private Relay'deki bu sorunlara ilişkin raporları titizlikle incelemeye başladığını kamuoyuna açıklayan Apple, güvenlik zafiyetinin farkında olduğu bilgisini paylaştı. Şanslı bir şekilde kullanıcıların kendi cihazlarında iCloud Private Relay'in sızıntı yapıp yapmadığını kontrol edebilecekleri özel test web siteleri geliştirildi ve bu araçlar saldırıları tespit etmeye olanak tanıyor.
Sorunun temelinin doğrudan WebKit altyapısında olması nedeniyle, yalnızca Safari kullanıcısı değil aynı zamanda bu ortak altyapıyı kullanan diğer bazı tarayıcıları tercih eden kullanıcılar da benzer bir risk altında bulunuyor. Bu nedenle, Apple'ın bu kritik güvenlik açığını giderecek resmi güncellemesini bekleyen tüketicilerin, daha yüksek ve kesintisiz bir koruma talep eden durumlarda profesyonel VPN hizmetlerine yönelmeleri büyük önem taşıyor.
Sizce gizlilik araçlarına olan güveniniz sarsıldı mı? Bu tür açıklar ortaya çıktığında kullanıcıların hangi önlemleri alması gerekiyor?
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.