O serviço de Retransmissão Privada do iCloud, ferramenta paga que esconde o endereço IP do usuário durante a navegação na internet, apresenta uma vulnerabilidade que permite que sites e provedores acessem o IP mesmo com o recurso ativado. O problema foi divulgado pela desenvolvedora Mysk e repercutido pelo site 404 Media.
A falha envolve a estrutura de navegação da Apple e o uso de passkeys para acessar sites ou aplicativos. Como o processamento das passkeys ocorre em um ambiente virtual diferente, o endereço IP pode ser exposto a rastreadores.
A Mysk optou por tornar o problema público em vez de comunicar diretamente a Apple, como é comum em outros casos de segurança envolvendo a empresa. Em nota, a desenvolvedora afirmou que “nossa experiência prévia com a Apple nos diz que denunciar o problema envolve meses de atrasos, comunicação inconsistente e, em alguns casos, negar o impacto da questão”.
O que é a Retransmissão Privada do iCloud?
A Retransmissão Privada do iCloud é um recurso pago da assinatura iCloud+ que esconde o endereço IP original por meio de um proxy. Dessa forma, ao navegar pelo Safari, sites e provedores não conseguem acessar as preferências do usuário para criar um perfil, o que permite anúncios e conteúdos segmentados.
O recurso não é uma VPN, apesar de funcionar em estrutura parecida. A ferramenta do iCloud vale apenas para o uso do Safari, enquanto uma VPN pode ser usada em toda a rede ou dispositivo.
Apple já teve vulnerabilidade com outro serviço pago
O caso chama a atenção por envolver mais um recurso pago da Apple. No ano passado, pesquisadores descobriram que o Ocultar Meu E-mail, usado para esconder o endereço de e-mail de cada pessoa, tinha uma vulnerabilidade que conseguia expor os dados que deveriam ser protegidos. O caso foi relatado à Maçã em junho de 2025 e demorou mais de um ano para ser corrigido.
