Medium

Apple iCloud Private Relay Can Expose Real IPs Through WebKit Proxy Bypasses

Was ist passiert?

Sicherheitsforscher haben eine kritische Schwachstelle in Apples iCloud Private Relay entdeckt, die es Angreifern ermöglicht, die echte IP-Adresse von Nutzern offenzulegen. Die Lücke befindet sich in der WebKit-Proxy-Implementierung und umgeht damit die grundlegende Sicherheitsarchitektur des Privacy-Tools, das seit iOS 15 verfügbar ist.

Hintergrund & Bedeutung

iCloud Private Relay nutzt eine Dual-Hop-Architektur, um Nutzerdaten zu schützen. Safari-Traffic wird dabei durch zwei separate Relays geleitet, sodass weder Apple noch andere Dritte den Ursprung der Anfrage nachvollziehen können. Diese Technologie ist ein Kernbestandteil von Apples Privacy-Versprechen. Die WebKit-Proxy-Bypass-Schwachstelle gefährdet dieses Sicherheitsmodell erheblich, da Angreifer durch gezielt konstruierte Anfragen die echte IP-Adresse extrahieren können. Dies hat weitreichende Konsequenzen für die Anonymität von Millionen Nutzern weltweit.

Empfehlungen für IT-Teams

  • Überprüfen Sie sofort, ob in Ihren Apple-Umgebungen iCloud Private Relay aktiviert ist
  • Implementieren Sie zusätzliche VPN-Lösungen als Backup-Sicherheitsmaßnahme
  • Aktualisieren Sie alle Apple-Geräte auf die neuesten Sicherheits-Patches
  • Sensibilisieren Sie Nutzer für das Risiko und alternative Privacy-Tools
  • Monitoren Sie verdächtige Netzwerkaktivitäten in Ihren Logs

Fazit

Die Schwachstelle zeigt, dass selbst etablierte Privacy-Technologien von führenden Herstellern Sicherheitslücken aufweisen können. IT-Teams sollten nicht auf ein einzelnes Sicherheitswerkzeug verlassen und mehrschichtige Schutzmaßnahmen implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/apple-icloud-private-relay-can-expose-real-ips-through-webkit-proxy-bypasses/ #CloudSecurity #AWS #Azure #Kubernetes #Docker #CloudComputing #ITSecurity #Cybersecurity #DevSecOps #CloudThreats #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 09.08.2026
Alle CVEs ansehen