Falha Crítica no WebKit Expõe Endereços IP Reais de Usuários em iOS e macOS

PUBLICIDADE

Uma vulnerabilidade significativa foi descoberta no WebKit, o motor de navegação que opera o Safari e todos os demais navegadores nos sistemas iOS e macOS. Esta falha permite que websites maliciosos revelem o endereço IP real de um usuário, subvertendo mecanismos de privacidade como o iCloud Private Relay, que são projetados para mascarar a identidade online. A descoberta, detalhada em um relatório pelos pesquisadores de segurança digital Talal Haj Bakry e Tommy Mysk, acende um alerta sobre a proteção de dados em dispositivos da Apple.

Os especialistas demonstraram que a exposição dos dados ocorre de forma silenciosa e intencional, sem exigir qualquer interação do usuário ou a utilização de chaves de acesso. Isso significa que, mesmo com as configurações de privacidade ativadas, um site pode configurar o ambiente do navegador para ignorar as proteções, obtendo a localização geográfica verdadeira do internauta.

Como a Falha Compromete a Privacidade

A natureza da falha reside em três recursos internos do WebKit que, por sua arquitetura, ignoram as rotas de privacidade configuradas pelo sistema. Ao invés de direcionar o tráfego por proxies ou serviços como o iCloud Private Relay, esses mecanismos estabelecem conexões diretas, revelando a origem da conexão. A principal preocupação é que a exploração pode associar a sessão de navegação atual do usuário ao IP vazado de maneira discreta, tornando as ferramentas de anonimato ineficazes contra este vetor de ataque específico.

A abrangência da vulnerabilidade é vasta, afetando não apenas o Safari, mas também qualquer outro navegador em iPhones, iPads e Macs que utilize o WebKit, uma imposição da arquitetura da Apple para aplicativos de navegação nesses sistemas.

Os Três Vetores de Vazamento de IP no WebKit

Os pesquisadores identificaram que a exposição do IP real ocorre através de três funcionalidades específicas do WebKit, cada uma com seu método de contornar as proteções de privacidade.

Pré-carregamento de DNS

O primeiro vetor envolve o pré-carregamento de DNS. Sites podem utilizar tags específicas para induzir o navegador a resolver endereços de domínios diretamente através do resolvedor de DNS convencional do dispositivo. Esse processo, destinado a acelerar o carregamento de páginas, ignora o túnel de privacidade, expondo o IP real do usuário durante a consulta DNS.

WebAuthn e Solicitações de Origem

A segunda via de vazamento está ligada ao WebAuthn (Web Authentication API), um padrão que permite autenticação sem senha usando credenciais do sistema. A falha ocorre porque o serviço de credenciais do sistema operacional busca um arquivo de validação diretamente do dispositivo, ao invés de fazê-lo através da rota segura que passaria pelo proxy ou pelo iCloud Private Relay. Esta comunicação direta expõe o IP durante o processo de verificação de autenticidade.

WebTransport e Conexões Diretas

Por fim, a API WebTransport, que facilita a comunicação cliente-servidor, pode ser explorada. Ela permite a abertura de uma conexão direta utilizando o padrão HTTP/3. Da mesma forma que os outros vetores, esta conexão direta é estabelecida sem respeitar as configurações de proxy ou o iCloud Private Relay, resultando na revelação do endereço IP original do usuário.

Medidas de Proteção e Resposta da Apple

É importante notar que, embora iCloud Private Relay e configurações de proxy sejam contornados, o uso de Redes Virtuais Privadas (VPNs) não é afetado por essas vulnerabilidades específicas. As VPNs protegem a conexão ao encapsular todo o tráfego de rede no nível do sistema operacional, antes que ele chegue ao WebKit, garantindo uma camada de segurança mais robusta contra esse tipo de exposição.

Após a divulgação do relatório pelos pesquisadores, a Apple informou, através do portal 404 Media, que está "investigando o relatório". No entanto, até o momento, uma correção oficial para a falha ainda não foi lançada. Enquanto a solução não chega, os autores da pesquisa disponibilizaram uma ferramenta online em sua página oficial que permite aos usuários verificar se seus dispositivos estão suscetíveis ao vazamento do IP real.

Conclusão e Recomendações

A descoberta desta falha no WebKit sublinha a constante necessidade de vigilância na segurança digital, mesmo em sistemas e ferramentas que prometem alta privacidade. A capacidade de contornar proteções como o iCloud Private Relay representa um desafio significativo para a privacidade dos usuários da Apple.

É crucial que a Apple desenvolva e implemente uma correção o mais rápido possível para restaurar a integridade das proteções de privacidade. Enquanto isso, usuários preocupados podem se beneficiar da utilização de VPNs para uma camada extra de segurança e devem usar a ferramenta de teste fornecida pelos pesquisadores para monitorar a exposição de seus próprios IPs. A transparência e a agilidade na resposta a tais vulnerabilidades são fundamentais para manter a confiança dos usuários em um ambiente digital cada vez mais complexo.

Fonte: https://www.tecmundo.com.br

Mais recentes

PUBLICIDADE