Beobachtetes Signal · 5. Aug. 2026 · Security Vulnerability Disclosure · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ
Apple Private Relay: Sicherheitslücke kann echte IP-Adressen preisgeben
Die Sicherheitsforscher Talal Haj Bakry und Tommy Mysk haben Schwachstellen in Apples Private Relay aufgedeckt, die es ermöglichen können, die echten IP-Adressen von Safari-Nutzern zu ermitteln. Die Forscher veröffentlichten einen Blogbeitrag sowie eine Test-Website, deren Funktion zur Aufdeckung realer IPs von TechCrunch verifiziert wurde, obwohl Private Relay aktiviert war. Ursache für das Problem sind drei spezifische Funktionen in Apples WebKit-Browser-Engine, die auf iOS zum Einsatz kommt. Bei Private Relay handelt es sich um eine optionale iCloud+-Funktion, die ausschließlich innerhalb von Safari und nicht systemweit wie ein herkömmliches VPN arbeitet. Die Forscher verzichteten auf eine Meldung des Problems an Apple und gaben an, dass ihr eigener Psylo-Browser entsprechende Schutzmaßnahmen integriert hat. Dieser Vorfall hat direkte Relevanz für den Datenschutz auf Browser-Ebene und berührt zentrale Aspekte des Identitätsmanagements sowie des branchenweiten Vertrauens in Plattform-Privacy-Lösungen.
Eine zentrale Plattform wie Apple weist eine offengelegte Schwachstelle in einem essenziellen Privacy-Feature von iCloud+ und iOS Safari auf, was die browserbasierte Privatsphäre beeinträchtigt und weitreichende Implikationen für Identitätsmanagement, Tracking sowie das Vertrauen in die Werbe- und Medientechnologie hat.
Marktsignale zu Apple in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Die Forscher Talal Haj Bakry und Tommy Mysk dokumentierten in einem Blogbeitrag Schwachstellen, die echte IP-Adressen von Apple Private Relay-Nutzern offenlegen können.
- Ein von den Forschern bereitgestellter IP-Leak-Test wurde von TechCrunch verifiziert und zeigt reale IP-Adressen trotz aktiver Schutzfunktion an.
- Auslöser des Problems sind drei Funktionen in Apples WebKit-Browser-Engine, die von sämtlichen Browsern unter iOS verwendet wird.
- Private Relay ist eine optionale Funktion für iCloud+-Abonnenten, die den IP-Schutz exklusiv in Safari und nicht auf Systemebene wie ein VPN gewährleistet.
Verknüpfte Unternehmen
3 verknüpfte Unternehmen“Apple’s Private Relay, an opt-in feature designed to hide a user’s IP address when they browse the internet with Safari, can be circumvented...”
“In a test on Tuesday, TechCrunch verified that the site was able to reveal our real IP address....”
“The issue was first reported by 404 Media....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Sicherheitslücke in Apples E-Mail-verbergen-Feature offenbart reale Adressen
Ein Sicherheitsforscher hat eine kritische Schwachstelle in Apples „E-Mail verbergen“-Funktion von iCloud+ aufgedeckt, die echte Nutzeradressen hinter einmaligen, zufällig generierten Weiterleitungsadressen enthüllen kann. Laut Recherchen von 404 Media entdeckte Tyler Murphy von dem Datenlöschdienst Easyoptouts den Bug im Juni 2025 und informierte Apple, doch das Unternehmen hat das Problem seit rund einem Jahr nicht behoben. 404 Media konnte die Sicherheitslücke anhand der bereitgestellten Details reproduzieren. Sowohl Murphy als auch 404 Media hielten technische Einzelheiten zurück, um Missbrauch zu verhindern; Apple hatte den Forscher zuvor gebeten, keine Details zu veröffentlichen. Die Schwachstelle birgt erhebliche Datenschutzrisiken, da sie unter anderem die Verknüpfung maskierter Adressen mit personenbezogenen Daten auf öffentlich zugänglichen Personensuchdiensten ermöglicht.
Fehler in Apples „E-Mail-Adresse verbergen“ enthüllt echte Adressen
Laut Recherchen von 404 Media und Berichten von TechCrunch weist Apples Funktion „E-Mail-Adresse verbergen“ eine Schwachstelle auf, die echte Nutzeradressen preisgeben kann. Der Sicherheitsforscher Tyler Murphy, Mitgründer von EasyOptOuts, gab an, Apple bereits vor über einem Jahr informiert zu haben; 404 Media verifizierte das Problem. In begrenzten Tests waren angeblich 100 % der verschleierten Adressen angreifbar. Technische Details wurden aus Sicherheitsgründen zurückgehalten. Murphy warnt, dass People-Search-Websites und Datenhändler die exponierten E-Mail-Adressen mit weiteren personenbezogenen Daten verknüpfen können, was das Datenschutzrisiko signifikant erhöht. TechCrunch hat Apple um eine Stellungnahme gebeten. Der Vorfall reiht sich in frühere Debatten über die Zuverlässigkeit von Apple-Datenschutzfunktionen in den Jahren 2022 und 2023 ein.
Apple stellt Relay-Domain für „Sign in with Apple“ um
Apple hat eine technische Umstellung für seinen Dienst „Sign in with Apple“ angekündigt: Zukünftig neu generierte Relay-E-Mail-Adressen werden nicht mehr unter der Domain privaterelay.appleid.com, sondern über private.icloud.com bereitgestellt. Bereits bestehende Relay-Adressen unter der bisherigen Domain bleiben weiterhin uneingeschränkt funktionsfähig und leiten E-Mails nahtlos weiter. Die über iCloud+ erstellten „E-Mail-Adresse verbergen“-Adressen verbleiben wie gewohnt auf der Domain icloud.com. Entwickler und Plattformbetreiber sind angehalten, ihre Kontosysteme, Validierungslogiken und Whitelists zeitnah anzupassen, um die neue Domain private.icloud.com parallel zur bisherigen Infrastruktur zu unterstützen. Die Umstellung erfordert operative Anpassungen im Identity Management von Drittanbietern, um Authentifizierungsfehler und Zustellprobleme bei Nutzerkonten im Apple-Ökosystem zu vermeiden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
