Vazamento de IP expõe usuários do iPhone mesmo com proteção da Apple

O serviço de Retransmissão Privada do iCloud, que esconde o endereço IP do usuário durante a navegação na internet, apresenta uma vulnerabilidade que permite que sites e provedores acessem o IP mesmo com o recurso ativado. A falha foi divulgada pela desenvolvedora Mysk e publicada pelo site 404 Media.
O problema está relacionado à estrutura de navegação da Apple e ao uso de passkeys para acessar sites ou aplicativos. Como o processamento das passkeys ocorre em um ambiente virtual diferente, o endereço IP pode ser exposto a rastreadores.
A Mysk optou por tornar o problema público em vez de comunicar diretamente a Apple. Em nota, a desenvolvedora afirmou que "nossa experiência prévia com a Apple nos diz que denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão".
O que é a Retransmissão Privada do iCloud
A Retransmissão Privada do iCloud é um recurso pago da assinatura iCloud+ que esconde o endereço IP original por meio de um proxy. Dessa forma, ao navegar pelo Safari, sites e provedores não conseguem acessar as preferências do usuário para criar um perfil, o que permite anúncios e conteúdos segmentados.
O recurso não é uma VPN, apesar de funcionar em estrutura parecida. A ferramenta do iCloud vale apenas para o uso do Safari, enquanto uma VPN pode ser usada em toda a rede ou dispositivo.
Apple já teve vulnerabilidade em outro serviço pago
O caso chama a atenção por envolver mais um recurso pago da Apple. No ano passado, pesquisadores descobriram que o Ocultar Meu E-mail, usado para esconder o endereço de e-mail de cada pessoa, tinha uma vulnerabilidade que conseguia expor os dados que deveriam ser protegidos.
O caso foi relatado à Apple em junho de 2025 e demorou mais de um ano para ser corrigido.


