Apple News

Zaščita zasebnosti pošte, ki jo Apple Watch očitno spodkopava [Posodobljeno]

Torek, 16. november 2021, 6:28 PST avtor Hartley Charlton

Varnost, ki jo zagotavlja Applova funkcija Mail Privacy Protection, je očitno ogrožena zaradi pomanjkanja podpore za Apple Watch, so ugotovili varnostni raziskovalci.





funkcija zasebnosti pošte ios15
Zaščita zasebnosti pošte je nova funkcija, predstavljena s iOS 15 , iPad 15 , in macOS Monterey ki skrije vaš naslov IP, tako da pošiljatelji ne morejo določiti vaše lokacije ali povezati e-poštnih navad z vašo drugo spletno dejavnostjo. Prav tako preprečuje pošiljateljem sledenje, ali ste odprli e-pošto, kolikokrat ste si jo ogledali in ali ste e-pošto posredovali.

Funkcija deluje tako, da vso vsebino, ki jo je naložila aplikacija Mail, usmerja prek več strežnikov proxy, da odstrani vaš naslov IP, nato pa dodeli naključni naslov IP, ki ustreza vaši splošni regiji, tako da pošiljatelji e-pošte vidijo splošne informacije in ne specifične podatke o vas.



Jabolka pravna dokumentacija o varovanju zasebnosti pošte označuje, da je funkcija na voljo za iPhone , iPad , in samo Mac, vendar varnostni raziskovalci in razvijalci Talal Haj Bakry in Tommy Mysk so odkrili, da ker Apple Watch ne skriva naslova IP prejemnika, lahko ogrozi splošno varnost zagotavlja Zaščita zasebnosti pošte.

Apple Watch prenaša oddaljeno vsebino, kot so slike, z uporabo prejemnikovega resničnega naslova IP, tako ob prejemu poštnega obvestila kot pri odpiranju e-pošte, kar pomeni, da celo za uporabnike, ki so omogočili zaščito zasebnosti pošte na svojem ‌iPhone‌, njihov IP naslov je izpostavljen.

Medtem ko je zaščita zasebnosti pošte funkcija, ki je ekskluzivna za ‌iOS 15‌, ‌iPadOS 15‌ in ‌macOS Monterey‌, dejstvo, da preprosto prejem poštnega obvestila na Apple Watch lahko razkrije uporabnikov IP naslov in zaobide zasebnost pošte Zdi se, da je zaščita na drugih napravah previdna in za komentar smo se obrnili na Apple.

Nadgradnja: Isti varnostni raziskovalci so zdaj poudarili, da iCloud Private Relay ni na voljo tudi na Apple Watch, kar pomeni, da je IP-naslov uporabnika lahko razkrit pri odpiranju povezav v aplikaciji Messages.

kdaj je bil izdan iphone 8

‌iCloud‌ Private Relay je storitev Apple, ki zagotavlja, da je promet Safari, ki zapusti ‌iPhone‌, ‌iPad‌ ali Mac šifriran. Uporablja dva ločena internetna releja da zagotovite, da podjetja ne morejo dostopati do osebnih podatkov, kot so naslov IP, lokacija in informacije o brskanju, da ustvarijo podroben profil o vas.

Uporabniki, ki imajo ‌iCloud‌ Private Relay, ki je omogočen v njihovih drugih napravah, se mora zavedati, da je njihov naslov IP še vedno mogoče odkriti iz dejavnosti Apple Watch.

Povezani pregled: watchOS 8 Sorodni forum: Programiranje za iOS, Mac, tvOS, watchOS