A Retransmissão Privada do iCloud, um recurso pago do iCloud+, está enfrentando uma grave vulnerabilidade que permite o acesso ao IP de usuários, mesmo com o recurso ativado. A denúncia foi feita pela desenvolvedora Mysk e publicada pelo site 404 Media.
O problema está relacionado à estrutura de navegação da Apple e ao uso de passkeys para acessar sites e aplicativos. Devido à forma como os passkeys são processados em um ambiente virtual diferente, o endereço IP pode ser exposto a rastreadores, comprometendo a privacidade dos usuários.
Histórico de vulnerabilidades da Apple
A Mysk decidiu tornar o problema público, em vez de comunicar diretamente à Apple, citando experiências anteriores que resultaram em longos atrasos e comunicações inconsistentes. A desenvolvedora afirma que “denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão”.
Este incidente é particularmente preocupante, pois a Apple já enfrentou uma vulnerabilidade semelhante no serviço Ocultar Meu E-mail, que foi relatada em junho de 2025 e levou mais de um ano para correção. Essa falha também expôs dados que deveriam ser protegidos, levantando questões sobre a segurança dos recursos pagos da empresa.
O que é a Retransmissão Privada do iCloud?
A Retransmissão Privada do iCloud é um recurso que visa esconder o endereço IP original do usuário durante a navegação no Safari, utilizando um proxy. Isso impede que sites e provedores acessem informações pessoais para criar perfis de usuário. Apesar de funcionar de forma semelhante a uma VPN, a Retransmissão Privada é limitada ao uso do Safari, enquanto uma VPN pode ser aplicada a toda a rede ou dispositivo.
Opinião
A exposição do IP de usuários, mesmo com recursos de segurança ativados, levanta sérias preocupações sobre a eficácia das soluções de privacidade oferecidas pela Apple e a necessidade de maior transparência e agilidade na correção de falhas.





