Fallo-critico-en-Apple-expone-las-direcciones-IP-reales-usando-iCloud-Private

Fallo crítico en Apple expone las direcciones IP reales usando iCloud Private

Publicado el: 10 de agosto de 2026|Categorías: Noticias|Etiquetas: , , , , |

En este Quanti News traemos un menú cargado de salseo de primera categoría. hablaremos sobre la rebelión silenciosa de la inteligencia artificial de Anthropic, que se salió de su jaula digital de pruebas y terminó hackeando infraestructura de empresas reales en internet. Además, les contaré por qué tu televisión inteligente podría estar alquilándole tu internet a ciberdelincuentes extranjeros sin que te des cuenta.

Pero de verdad, quédense hasta el final, porque nuestra última nota le va a dar un golpe directo en el orgullo a todos los fans de la manzana mordida: la gran función de privacidad estrella de Apple, esa por la que pagas suscripción mensual para ocultar tu tráfico de navegación, acaba de quedar expuesta revelando tu verdadera ubicación y dirección IP a cualquier página web. Esto es Quanti News y aquí, la tecnología no se detiene.

Si eres usuario de Apple y pagas religiosamente tu suscripción mensual con la certeza de que tu navegación en Safari es completamente anónima e impenetrable, prepárate para un trago amargo. Un fallo en el motor web de la compañía acaba de dejar expuesta la privacidad de millones de personas.

Los investigadores de seguridad Talal Haj Bakry y Tommy Mysk revelaron que la herramienta estrella de privacidad, iCloud Private Relay, puede ser evadida de forma trivial, exponiendo la dirección IP real de los usuarios. Sin embargo, el problema está en WebKit, el motor web obligatorio que Apple impone no solo a Safari, sino a absolutamente todos los navegadores de iOS y iPadOS, como Chrome, Firefox o Edge.

Tres características de este motor —el pre-procesamiento de DNS, las peticiones de WebAuthn para passkeys, y la tecnología WebTransport— se saltan por completo el proxy configurado y mandan la información directamente desde el dispositivo, filtrando tu IP pública real a la red. 

Lo más alarmante es que cualquier página web maliciosa puede configurar este exploit de WebAuthn de manera invisible para asociar tu sesión con tu dirección IP en tiempo real, sin que tengas que interactuar o usar una Passkey.

Y esto es lo que nadie te está diciendo: la privacidad por la que estás pagando extra en tu suscripción de iCloud+ es, en este momento, una ilusión. Apple ya admitió a los medios que está investigando el problema, pero el daño reputacional ya está hecho, especialmente después de que tuvieran que corregir otro error en su función «Hide My Email» hace apenas unas semanas.

Si de verdad necesitas anonimato total para tus operaciones comerciales y personales, deja de confiar ciegamente en las herramientas integradas de fábrica y utiliza una VPN empresarial confiable, que es el único método capaz de mitigar esta filtración. La seguridad publicitaria no te va a salvar de un ataque real.

¿Te gustaría saber más? Checa este nuevo episodio de Quanti News a continuación:

Si te pareció interesante esta información y quieres enterarte de más noticias como esta, no olvides suscribirte a nuestro canal de YouTube y seguirnos a través de nuestras redes sociales (Facebook, X, LinkedIn e Instagram) para estar informado con las noticias más relevantes de tecnología y ciberseguridad. Adicionalmente, conocerás más detalles sobre todos los productos y/o servicios de ciberseguridad que ofrece Quanti para ti.

Comparte esta historia!

Newsletter Semanal

Lo más relevante de ciberseguridad y tecnología.

Recibir Newsletter Semanal