Selon des chercheurs, ces failles touchent les navigateurs WebKit sur iOS et macOS utilisant une API spécifique pour acheminer le trafic via un proxy.
Private Relay est inclus sans frais supplémentaires dans les abonnements iCloud
Apple a lancé iCloud Private Relay en 2021, un nouveau service de confidentialité permettant aux utilisateurs de se connecter au Web et de le parcourir de manière plus sécurisée et privée. Toutefois, des chercheurs en sécurité affirment que ce service pourrait ne pas protéger entièrement les adresses IP des utilisateurs dans certaines circonstances. Selon un rapport, le problème proviendrait de plusieurs vulnérabilités au sein de WebKit, permettant potentiellement à des sites web de connaître l'adresse IP réelle d'un utilisateur, même lorsque iCloud Private Relay est activé.
iCloud Private Relay touché par des vulnérabilités de WebKit
Les chercheurs en sécurité Tommy Mysk et Talal Haj Bakry ont découvert trois fonctionnalités de WebKit qui contournent les services de proxy configurés et exposent les informations réseau réelles de l'appareil (via 404Media). D'après les conclusions publiées sur le blog de Mysk, les fonctionnalités concernées sont le préchargement DNS (DNS prefetching), les requêtes d'origine associée WebAuthn (WebAuthn Related Origin Requests) et WebTransport. Elles seraient susceptibles d'initier des requêtes réseau en dehors du chemin de proxy standard de WebKit, révélant ainsi l'adresse IP réelle ou les informations DNS de l'utilisateur.
Comme ces requêtes s'effectuent en dehors du processus de navigation habituel de Safari, elles rendraient également iCloud Private Relay vulnérable. Dans le cas de WebAuthn, la technologie à la base des clés d'accès (passkeys), le service de gestion des identifiants du système d'exploitation récupère un fichier de validation directement auprès du serveur de destination, au lieu de faire transiter la requête par Private Relay. Par conséquent, les sites web prenant en charge les clés d'accès pourraient déterminer l'adresse IP réelle d'un visiteur, même si Private Relay est activé.
Le rapport indique également que la pré-résolution DNS (DNS prefetching) résout les noms de domaine en utilisant le chemin DNS standard de l'appareil plutôt que le proxy configuré, ce qui peut exposer les serveurs DNS réels des utilisateurs. Par ailleurs, WebTransport établirait des connexions HTTP/3 directes depuis l'appareil, contournant ainsi les configurations de proxy et révélant l'adresse IP réelle de l'utilisateur.
Selon les chercheurs, ces problèmes touchent les navigateurs basés sur WebKit sous iOS et macOS qui utilisent l'API WKWebsiteDataStore.proxyConfigurations pour acheminer le trafic web. En revanche, les services VPN ne seraient pas affectés, car ils acheminent généralement tout le trafic via un tunnel chiffré au niveau du système d'exploitation.
Les chercheurs affirment avoir informé Apple de leurs découvertes avant de les rendre publiques. Un site web de preuve de concept a également été mis en ligne, permettant aux utilisateurs de vérifier si leur adresse IP est exposée par ces vulnérabilités.
Publicité
Publicité
Flipkart Freedom Sale: Nothing Phone 4a Series, Reno 15 Series, More to Be Offered at a Discount
HP OmniPad 12 Goes on Sale in India With Snapdragon Chip, Detachable Keyboard