セキュリティ研究者らは、WebKitにおいてIPアドレスおよびDNS漏洩を特定した。これにより、プロキシブラウザやAppleのiCloud Private Relayを経由している場合でも、ユーザーの実際のアドレスが明らかになる可能性がある。つまり、プライバシー保護層が周縁部から漏れているのだ。
戦略的な教訓は、一つのバグに関するものではない。宣伝されるプライバシーと実際に提供されるプライバシーの間に広がる格差に関するものである。iCloud Private RelayはVPNに近い保護機能として販売されており、WebKitはApp Storeの規定によりiOS上のすべてのブラウザを支えている。共有エンジンが漏洩すると、その障害は第三者のプライバシーブラウザを含む、すべての下流アプリに同時に波及する。これらのアプリは欠陥を制御できなかった。これは最も純粋な形の集中リスクである。単一のレンダリングエンジンが、モバイルエコシステム全体の機密性主張における単一障害点となるのだ。
企業にとって、この露出は具体的である。Private Relayトラフィックを信頼できるものとして扱う不正検知および位置情報システムは、ユーザーを誤分類する可能性がある。GDPRまたは類似の規制下で事業を行う企業は、ベンダーの不透明なリレーにプライバシー態勢を外注し、コンプライアンスを前提とすることはできない。EUユーザーの匿名性を解除する漏洩は、誰がコードを書いたかに関わらず、データ保護インシデントである。広告技術や分析ベンダーがIPシグナルに静かに依存している場合、パッチサイクル全体で漏洩が出現・消失するたびに、無言のデータ品質の変動に直面する。
機会は、検証可能で独立監査可能なプライバシーを販売する者の手にある。VPNプロバイダー、ゼロトラストネットワーキングベンダー、防御可能なアーキテクチャ上に構築されたブラウザは、プラットフォームにバンドルされたプライバシーは便利だが説明責任がないと、説得力を持って主張できる。Appleの優位性であるスタック制御は、その制御が独立した精査を妨げる場合、負債となる。
推奨される行動:プラットフォームのプライバシー機能を多層防御として扱い、単独の制御手段として扱わないこと。セキュリティチームは、リレートラフィックが匿名化されていると仮定するのではなく、自社の不正検知および地理的フェンシングロジックをIPアドレス漏洩シナリオに対してテストすべきである。プライバシー主張を掲げる製品リーダーは、第三者検証を委託し、制限事項を開示すべきである。なぜなら、過大な保証の評判コストは、今や機能のマーケティング価値よりも速く複利的に増大するからだ。より広範なトレンドは明確である。プライバシーはチェックボックス機能から、監査され、争点となる主張へと移行しており、それを証明できないベンダーは、かつて信頼していた企業を失うことになる。