MacRumors

Skip to Content

Apple обвинили в «мошенничестве» в рамках коллективного иска из-за iCloud Private Relay

Компания Apple столкнулась с проектом коллективного иска, в котором ее обвиняют в мошенничестве и ложной рекламе из-за уязвимости в безопасности функции iCloud Private Relay, сообщает 9to5Mac.

General iCloud App Feature

Иск был подан юридической фирмой Clarkson Law Firm. В нем Apple обвиняется в введении в заблуждение подписчиков ‌iCloud‌+ посредством маркетингового продвижения Private Relay — функции, призванной скрывать IP-адрес пользователя и DNS-записи при серфинге в Safari. Истцы утверждают, что в момент продажи подписок Apple знала или должна была знать, что ее заявления о конфиденциальности этой функции были ложными и вводящими в заблуждение.

Ранее юридическая фирма Clarkson уже судилась с Apple из-за задержки внедрения персонализированных функций Siri — дело завершилось мировым соглашением на сумму 250 миллионов долларов. Эта сделка была заключена в декабре 2025 года, хотя условия выплаты компенсации стали известны общественности только в мае.

Партнер Clarkson Тим Джордано заявил, что Apple построила свою репутацию на обещаниях конфиденциальности, и указал на то, что подписчики ‌iCloud‌+ переплатили за защиту, которая не выдержала проверки, назвав это «вопиющим нарушением и предательством доверия потребителей и закона».

В иске указывается на ряд проблем в движке WebKit, о которых исследователи безопасности рассказали в начале этого месяца. Наиболее серьезная проблема связана с входом по ключам доступа (passkeys): сайт может инициировать проверку ключа доступа, которая обрабатывается операционной системой устройства, а не Safari, полностью обходя прокси-серверы Private Relay и порой не отображая никаких запросов на использование ключа доступа вообще — даже на сайте, который лишь заявляет об их поддержке.

Еще две проблемы, связанные с предварительной выборкой DNS (DNS prefetching) и протоколом WebTransport, добавленным в iOS 26, при определенных условиях также могут раскрыть реальный IP-адрес пользователя или его DNS-серверы. Поскольку WebKit лежит в основе каждого браузера на iOS, эта уязвимость не ограничивается одним лишь Safari.