نشت آیپی واقعی کاربران در سیستم پرایوت ریلی اپل
یک باگ امنیتی در قابلیت Private Relay اپل باعث نشت آدرس آیپی واقعی کاربران و به خطر افتادن امنیت حسابهای کاربری حساس شده است.

خطر فاش شدن آیپی واقعی در پرایوت ریلی اپل
قابلیت «پرایوت ریلی» (Private Relay) اپل که برای کاربران سرویس آیکلود پلاس طراحی شده، با هدف پنهان کردن آدرس آیپی و رمزگذاری ترافیک وب در مرورگر سافاری معرفی شد. اما اخیراً کشف یک اختلال نرمافزاری در این سیستم نشان میدهد که برخلاف ادعای اپل، امکان لو رفتن موقعیت مکانی و آیپی واقعی کاربران وجود دارد. جزییات این نقص فنی که در گزارش تککرانچ منتشر شده، زنگ خطری جدی برای کسانی است که به امنیت کامل این ابزار تکیه کرده بودند. [1.1]
این باگ امنیتی به وبسایتهای مقصد اجازه میدهد تا به جای آیپیهای ساختگی اپل، به آدرس اینترنتی واقعی و موقعیت جغرافیایی کاربر دسترسی پیدا کنند [1.1]. اگرچه اپل همواره بر حفظ حریم خصوصی کاربران اصرار دارد، اما بروز چنین باگهایی نشان میدهد که هیچ سیستمی کاملاً بینقص نیست.
چرا این موضوع برای کاربران ایرانی اهمیت دارد؟
بسیاری از کاربران در ایران برای ثبتنام در سرویسهای بینالمللی مانند صرافیها، پلتفرمهای هوش مصنوعی مثل OpenAI، و پیامرسانها از شماره مجازی استفاده میکنند. برای استفاده از این خدمات و تایید پیامکی (OTP)، حفظ پایداری لوکیشن و پنهان ماندن آیپی واقعی بسیار حیاتی است.
اگر از محصولات اپل استفاده میکنید و برای دور زدن محدودیتها یا حفظ حریم خصوصی خود به Private Relay تکیه کردهاید، نشت ناگهانی آیپی واقعی شما به سرورهای مقصد میتواند عواقب جدی داشته باشد. مسدود شدن حسابهای کاربری حساس، غیرفعال شدن شمارههای مجازی متصل به اکانتها و شناسایی هویت واقعی از جمله این خطرات است.
برای پیشگیری از این مشکل، پیشنهاد میشود تا زمان حل کامل این باگ توسط اپل، از ابزارهای تغییر آیپی مطمئنتر و مجزا استفاده کنید و این ویژگی را موقتاً در تنظیمات دستگاه خود غیرفعال کنید تا امنیت حسابهای مجهز به تایید دو مرحلهای و شماره مجازی شما به خطر نیفتد.
منابع و مراجع
۱ مرجعمقالات مرتبط
از همین دسته یا موضوعات نزدیک

فرار هوش مصنوعی Kimi از محیط امنیتی؛ زنگ خطری برای حریم خصوصی کاربران

تاخیر در توسعه مدل جدید OpenAI به دلیل نگرانیهای امنیتی

سفارش مرغ سوخاری که جاسوسافزار چینی را لو داد!
