Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

iCloud Private Relay'deki Bir Hata IP Adreslerini Sızdırıyor

iCloud Private Relay'deki Bir Hata IP Adreslerini Sızdırıyor
0
80

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
icould-private-relay-hata-ip-adres-sizdiriyor-1632558809.jpg

Teknoloji devi Apple, geçtiğimiz haziran ayında Safari kullanıcılarının internette daha rahat gezinmesini sağlayacak olan Private Relay (Özel Geçiş) özelliğini duyurmuştu. iOS 15’le birlikte gelen bu yenilik, büsbütün olmasa da Apple kullanıcılarına yerleşik bir VPN tecrübesi sunuyordu. Ama inançlı internet tecrübesi vadeden özelliğin, bir kusuru yüzünden güvenliği tehdit ettiği fark edildi.

Kelam konusu güvenlik tehdidi, kullanıcıların şifrelenerek gönderilen IP adreslerinin belli metotlarla açığa çıkarılabilmesine sebep oluyor. Bu güvenlik açığı, macOS işletim sisteminde düzeltilmiş durumda ama iOS 15 kullanıcıları için durum hala devam ediyor.

Husus hakkında öncelikle bilmeniz gerekenler:


455b881b7065e6b63bc18cde5a3316f475e7ccb7.jpeg

Mevzuyu anlamak için öncelikle tarayıcı üzerinde gerçek vakitli imajlı ve sesli konuşmaların yapılmasına imkân tanıyan WebRTC API’ı üzere şeyleri bilmemiz gerekiyor. Bunu istemiyorsanız bir sonraki başlığa atlayabilirsiniz. Kelam konusu WebRTC, görüşecek olan iki kişiyi bağlamak için ICE formülünü kullanıyor. Bu formül ise orta sunucu kullanmadan yani bilgilerin direkt olarak karşı tarafa aktarılmasını sağlıyor.

58b2a45a58951b188632007757490f855312eb1b.jpeg

Örnekle anlatmak gerekirse Ahmet’in Mehmet ile konuşmak istediğini düşünelim. Ahmet, Mehmet’i aradığında bilgisayarındaki ICE elementleri, yani IP adresi ve port üzere bilgileri Mehmet’in bilgisayarına sarfiyat. Burada bütün ICE elementlerini deneyen Mehmet’in bilgisayarı, hakikat ilişkiyi bulunca direkt olarak iki bilgisayar birbirine manzara ve ses aktarma imkanına erişir.

Farklı ICE elementleri olduğundan ‘Server Reflexive Candidate’ karışıklığın önüne geçmek için kullanılır. Burada yalnızca STUN sunucusundan alınan IP adresi ve port bilgileri kullanılır. Bu bilgiler de Ahmet’in bilgisayarını Mehmet’inkine bağlar. NAT ve STUN tabirlerinin ayrıntılarını da aklımızda tutup direkt sıkıntıya geçiyoruz.

0cb0fe6df0beed1115579b3244223e467df64993.jpeg

NAT teknolojisi, birçok aygıtın birebir IP adresi üzerinden internete bağlanmasını sağlar. Konutunuzdaki modeme bağlı olan akıllı televizyon, akıllı telefon ya da bilgisayarınız bu sayede birebir IP adresini kullanır. Ama birtakım durumlarda bu adreslerin bilinmesi ve aygıtların ayırt edilebilmesi gerekir.

Bu noktada STUN devreye girer. Tekrar örnek üzerinden gidecek olursak bağlandıkları sırada Mehmet’in IP adresi ve port numarası, STUN sunucusu tarafından geri gönderilir ve Ahmet’in bilgisayarı da bu bilgileri görüp bağlanacağı aygıtın adresini almış olur. Teknik kısmın sonuna geldik. Sıkıntıya geçelim.

Apple'ın bunu çözmesini beklemeye gerek var mı?

e2f55f92724b8b15cdb4341f816a400617b99f5e.jpeg

STUN sunucularının açık adresleri geri gönderdiğini söylemiştik. Safari’de bu süreç, iCloud Private Relay süzgecinden geçmiyor. Diğer rastgele bir bilgi sunmadıklarından bunun sorun olduğunu söyleyemeyiz lakin Safari, asıl IP adreslerini JavaScript’e aktardığından makus gayeli şahıslara düşen şey yalnızca sizin güzelim gerçek adresinizi ICE elementlerindeki başka adreslerden ayırmak oluyor.

Bu da ufak bir uygulamayla kolaylıkla halledilebiliyor. IP adresinizin bu sistemle nasıl açığa çıkarıldığına yazımızda yer vermeyeceğiz ama Mostevenko’nun ayrıntılı yazısına ulaşmak ve göz atmak isterseniz bu linki kullanabilirsiniz.

Kullanıcılar kelam konusu sorunun tahlili için Apple'ı beklemeye gerek olmadığını söylüyor. Ayarların Safari kısmındaki WebRTC Sockets Proxying seçeneğini etkinleştiren kullanıcılar, kelam konusu sorunun çözüldüğünü belirtiyor.


 

Similar threads

Geçtiğimiz günlerde Apple, iCloud Private Relay (Özel Geçiş) üzerinde bulunan bir güvenlik açığı sebebiyle gündemimize gelmişti. Söz konusu açık sebebiyle kullanıcıların IP adresleri, basit birkaç işlemin ardından öğrenilebiliyordu. macOS üzerinde düzeltilen söz konusu sorunun, iOS 15 cihazlarda...
Cevaplar
0
Görüntüleme
44
Bu sık sorulan sorular bölümü internetteki bir çok kaynaktan derlenerek hazırlanmıştır Telefon sistemi Nedir ? (Persephone IP PBX Santral) PBX'in açılımı, özel Santral demektir, yani bir şirket içersinde kullanılan özel telefon şebekesidir PBX telefon sistemi kullanıcıları, dışarıya...
Cevaplar
0
Görüntüleme
100
IP Adresi Gizlemenin Yolları Bir IP’yi gizlemek, internete farklı bir IP görüntülemek anlamına geliyor, ev yönlendiricinizin IP adresi olmayan bir IP. Bir IP’yi tamamen kullanmaktan kaçınamazsınız çünkü IP’siz bağlantılar imkansızdır. Bununla birlikte, IP adresinizi maskeleyebilirsiniz ve işte...
Cevaplar
0
Görüntüleme
142
Evinizde yerel sunucu kurma destekli online oyunlar oynamak, web siteleri veya projeleriniz için kullanabileceğiniz sunucular kurmak için ihtiyacınız olan şey port açmak. Aynı şekilde bir cihaza (örneğin IP kamera) uzaktan ulaşmak ve kontrol etmek için de portlara ihtiyacınız var. Peki port...
Cevaplar
0
Görüntüleme
110
Statik IP Nedir? Statik IP nedir sorusuna yanıt vermeden önce IP’nin ne olduğuyla ilgili ufak bir ön bilgi verelim. IP kısaltılışının açılımı ‘Internet Protocol’ şeklindedir. Ancak, internet ortamında daha çok ‘Ip’ olarak karşımıza çıkmaktadır. İnsanlar, birbirleriyle iletişime geçerken telefonu...
Cevaplar
0
Görüntüleme
92
858,509Konular
982,846Mesajlar
30,636Kullanıcılar
waestoSon üye
Üst Alt