Apple Watch, похоже, нарушают защиту конфиденциальности почты в iOS 15

Apple Watch, похоже, нарушают защиту конфиденциальности почты в iOS 15

Защита конфиденциальности почты на Apple Watch
Это не хорошо.
Фото: Apple / Cult of Mac

Остерегайтесь использования почты на Apple Watch. Исследователи безопасности обнаружили, что получение сообщений на ваше запястье ставит под угрозу защиту конфиденциальности почты в iOS 15, раскрывая ваш IP-адрес отправителям.

Защита конфиденциальности почты, доступная на Mac, iPhone и iPad, предназначена для предотвращения этого путем маскировки вашего фактического IP-адреса. Но похоже, что использование почты на Apple Watch полностью подрывает его.

Apple Watch отказываются от защиты конфиденциальности почты

Защита конфиденциальности почты работает, маршрутизируя весь ваш почтовый контент через несколько прокси-серверов, а затем назначая случайный IP-адрес в зависимости от вашего региона - так же, как Private Relay делает для Safari, если у вас есть iCloud +.

Это позволяет отправителям сообщений видеть ваш общий регион, но не ваше точное местоположение. Это также не позволяет им связывать ваши действия с электронной почтой с другими привычками просмотра в Интернете, которые могут быть использованы для создания вашего профиля.

Защита конфиденциальности почты также не позволяет отправителям видеть, открывали ли вы электронное письмо, сколько раз вы его просматривали или пересылали ли вы сообщение. Но, похоже, есть одна большая оговорка.

Исследователи в области безопасности Талал Хадж Бакри и Томми Мыск обнаружили, что при использовании почты на Apple Watch все эти средства защиты исчезают прямо из окна, поскольку Защита конфиденциальности почты не поддерживается в watchOS.

Избегайте использования почты на Apple Watch

Apple Watch загружает весь удаленный контент, например изображения, с использованием вашего реального IP-адреса, даже если на iPhone включена защита конфиденциальности почты. Чтобы это произошло, вам даже не нужно открывать электронное письмо.

Мыск 🇨🇦🇩🇪

@mysk_co

Внимание: защита конфиденциальности почты, представленная в iOS 15, не распространяется на приложение Mail на Apple Watch. И приложение «Почта», и предварительный просмотр уведомлений на Apple Watch загружают удаленный контент, используя ваш реальный IP-адрес. # Кибербезопасность # iOS https://t.co/o0lh9rPQTd
Изображение
21:36 · 15 ноября 2021 г.

4

6

Хотя Apple не рекламирует защиту конфиденциальности как поддерживаемую watchOS, это все равно кажется упущением. И это то, что большинство пользователей Apple Watch, вероятно, упустят при использовании функции скрытия своего IP-адреса.

Единственный способ избежать этого - отключить почтовые уведомления и не использовать приложение в watchOS. Чтобы заблокировать уведомления, выполните следующие действия:

  1. Открыть Смотреть приложение на iPhone.
  2. Выбирать Почта.
  3. Нажмите Обычай, затем коснитесь Уведомления отключены.

Будем надеяться, что Apple решит эту проблему в будущем обновлении watchOS.

Последнее сообщение в блоге

| Культ Mac
September 10, 2021

В Skype Приложение для iPad было обновлено сегодня и теперь поддерживает видеозвонки в формате HD, но здесь есть одна загвоздка. Эта функция доступ...

| Культ Mac
September 10, 2021

Сегодня выйдет джейлбрейк Absinthe для iPhone 4S и iPad 2Ранее сегодня, экстраординарный хакер iOS 5.0.1 pod2g сказал, что долгожданный джейлбрейк ...

| Культ Mac
September 10, 2021

Краткий обзор перезаправляемых картриджей Silo InkСАН-ФРАНЦИСКО, МАКВОРЛД / ИВОРЛД 21012. По словам компании, перезаправляемые чернильные картриджи...