Le relais privé d’Apple, destiné à protéger votre adresse IP, a finalement laissé échapper vos données
Le relais privé d’Apple, censé garantir la protection de votre adresse IP, vient d’être exposé pour une faille majeure. Cette vulnérabilité permet à des sites Web de récupérer votre véritable adresse IP malgré l’activation du service. La bonne réputation d’Apple en matière de confidentialité est sérieusement mise à mal.
Cette brèche concerne tous les utilisateurs d’iCloud+ sur iOS. Elle soulève de sérieux doutes sur la fiabilité du système pour assurer un véritable surf anonyme.
Relais privé Apple : la faille qui compromet la sécurité en ligne
Lancé en 2021, ce service était présenté comme la solution ultime pour masquer l’adresse IP lors de la navigation sur Safari. Ce n’est pas un VPN classique, mais une méthode détournée pour assurer l’anonymat. Pourtant, une faille critique a été dénichée, démontrant que le relais privé peut faire fuir vos données personnelles.
Les chercheurs en sécurité, Tommy Mysk et Talal Haj Bakry, ont montré qu’une requête liée aux « Passkeys » contourne le relais sécurisé. Lorsqu’une connexion est établie avec une clé d’accès, la demande part directement du système d’exploitation sans passer par Safari. Résultat ? Le serveur destinataire voit votre adresse IP réelle au lieu de celle du relais.

Apple impose son moteur de rendu WebKit à toutes les applications de navigation sur iOS. Ce qui veut dire qu’aucun navigateur échappe au problème. Pas seulement Safari, mais aussi des alternatives réputées comme Onion Browser se retrouvent exposées.
Ce défaut de conception dans la gestion des requêtes Passkeys représente un véritable problème sécurité transversal. Tous ceux qui comptent sur ce relais privé pour sécuriser leurs données en ligne se retrouvent donc compromis.
Les implications concrètes sur la confidentialité et les données personnelles
Cette fuite d’adresses IP, bien que technique, frappe directement au cœur de la notion de confidentialité. L’utilisateur croit pouvoir naviguer sans être pisté. Or, en réalité, la vraie adresse IP trahit la localisation et l’identité potentielle.
Le relais privé n’assure plus un bunker hermétique. Cette brèche facilite la collecte de données personnelles par des acteurs malveillants, réduisant drastiquement la confiance dans l’écosystème Apple.
Les réponses d’Apple et la situation actuelle
Contacté, Apple reconnaît avoir connaissance de cette vulnérabilité et a ouvert une enquête. Pour autant, aucune solution corrective concrète n’a été publiée à ce jour. L’affaire intervient quelques semaines seulement après une autre faille dans la fonction « Masquer mon adresse e-mail ».
Ce défaut répétitif met en lumière une faiblesse qui dérange. Apple doit impérativement renforcer ses mécanismes pour garantir une véritable protection adresse IP et éviter de futurs scandales liés à la sécurité en ligne.



Commentaires
Laisser un commentaire