Apple столкнулась с коллективным иском из-за предполагаемой уязвимости в iCloud Private Relay. Сервис должен скрывать IP-адреса при веб-сёрфинге в Safari, но исследователи заявили о возможной утечке.
Apple столкнулась с коллективным иском из-за предполагаемой уязвимости в iCloud Private Relay — функции, которая призвана скрывать IP-адрес пользователя при посещении сайтов через Safari.
Что, по утверждению исследователей, пошло не так
Сервис должен перенаправлять веб-трафик через отдельные серверы, чтобы интернет-провайдеры и сайты не могли легко определить, откуда идёт подключение. Однако уязвимость, по сообщениям, проявляется при посещении сайта с поддержкой Passkeys: устройство может отправлять запрос вне браузера, и это обходит обычную защиту iCloud Private Relay.
Более того, утверждается, что сайту даже не обязательно действительно поддерживать вход через Passkeys. Он может лишь имитировать такую функцию и при этом потенциально получить реальный IP-адрес пользователя.
Apple обвинили в ложной рекламе и мошенничестве
После обнаружения проблемы Clarkson Law Firm подала коллективный иск против Apple, обвинив компанию в ложной рекламе, введении в заблуждение и мошенничестве. Юристы считают, что Apple знала или должна была знать об ограничениях функции, когда продавала iCloud+ пользователям.
Clarkson Law Firm и раньше судилась с Apple, в том числе по делу, где компания требовала 250 млн долларов компенсации из-за задержки функций Siri AI.
Претензии к обещаниям Apple о конфиденциальности
Партнёр фирмы Тим Джордано раскритиковал Apple, назвав ситуацию серьёзным нарушением доверия потребителей. Для компании, которая давно строит имидж вокруг приватности, такой спор может стать особенно болезненным.
Иск также касается подписчиков iCloud+, которые платят за дополнительные функции и рассчитывают на более сильную защиту личных данных. Если предполагаемая уязвимость подтвердится, пользователи могут пересмотреть своё мнение о том, насколько хорошо сервис действительно защищает их данные.
Источник: 9to5mac
















