Cybersecurity

Apple Private Relay lekt echt IP-adres door WebKit-fouten

1 min read

Apple Private Relay lekt echt IP-adres door WebKit-fouten
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Een fout in Apple's Private Relay kan het echte IP-adres van een gebruiker blootleggen tijdens het browsen met Safari, zo maakten onderzoekers op 5 augustus 2026 bekend.

De opt-in-functie, beschikbaar voor iCloud+-abonnees, is ontworpen om IP-adressen binnen Safari te maskeren, in tegenstelling tot een VPN die systeembreed werkt.

Talal Haj Bakry en Tommy Mysk beschreven het probleem in een blogpost op 5 augustus 2026 en zetten een website op waar gebruikers kunnen testen op IP-adreslekken.

TechCrunch bevestigde op 5 augustus 2026 dat de testsite het echte IP-adres onthulde.

Het probleem komt voort uit drie functies in WebKit, de browserengine die door alle iOS-browsers wordt gebruikt, die het vermogen van Private Relay om IP-adressen te verbergen ondermijnen.

Bakry en Mysk zeiden dat ze ervoor kozen om de kwetsbaarheid niet aan Apple te melden, verwijzend naar eerdere ervaringen met vertragingen, inconsistente communicatie en het ontkennen van impact.

Apple reageerde op 5 augustus 2026 niet onmiddellijk op een verzoek om commentaar.

Mysk en zijn team hebben een privébrowser ontwikkeld, genaamd Psylo, die volgens hen maatregelen bevat om dergelijke IP-adreslekken te voorkomen.

De onthulling werd voor het eerst gerapporteerd door 404 Media.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.