
شركات شل داخل Apple's Privacy Relay
شركة ذات مسؤولية محدودة مجهولة الاسم في ديلاوير تنشر تطبيق صلاة من الكتاب المقدس، ومذكرة يومية، وأداة للتعرف على المتصل في App Store. يدير هذا الكيان بنية تحتية مشفّرة للترحيل داخل شبكة الخصوصية من Apple. وينتهي هذا الترحيل عند Taiwan Mobile Co., Ltd.
يمكنك التحقق من أنها تعمل الآن. ثلاثة أوامر.
في 2024، قدّمت Apple تقنية Oblivious HTTP للاستعلام المباشر عن هوية المتصل (Live Caller ID Lookup). يسأل هاتفك عمّن يتصل. يزيل مرحّل Apple هويتك من السؤال. يرد مزوّد خارجي دون أن يعرف أبدًا من سأل. يرى المرحّل عنوان IP الخاص بك لكنه لا يرى سؤالك. يرى المزوّد سؤالك لكنه لا يرى عنوان IP الخاص بك. لا يرى أي طرف الاثنين معًا.
للمشاركة، يسجّل المزوّدون نقاط نهاية ويحصلون على موافقة Apple. ثم تستقر بنيتهم التحتية داخل المرحّل — مشفّرة، ومجهولة الهوية، وموثوقة.
ما يلي هو سجل موثّق لما عُثر عليه داخل ذلك المرحّل على هواتف iPhone إنتاجية عادية.
StopScam LLC شركة ذات مسؤولية محدودة في ديلاوير، مسجّلة في 254 Chapman Rd, Suite 208 #20663, Newark, DE 19702. هذا عنوان خدمة وكيل مسجّل. لا يوجد مكتب. لا يوجد مسؤولون مسمّون. لا يوجد بشر مسمّون في أي مكان في السجل العام.
تنشر StopScam LLC ثلاثة تطبيقات على App Store:
وافقت Apple على هذا الكيان — Developer ID 1795482410 — لتشغيل pir.stopscam.ai وohttp.stopscam.ai داخل مرحّل OHTTP الخاص بها. تُظهر سجلات Certificate Transparency 76 شهادة صادرة للنطاقات الفرعية لـ stopscam.ai منذ نوفمبر 2024. بما فيها n8n.stopscam.ai — منصة أتمتة سير عمل مفتوحة المصدر. لا تحتاج خدمة التعرف على المتصل إلى أتمتة سير عمل. لكن خط معالجة البيانات يحتاجها.
StopScam ليست وحدها.
تُظهر السجلات العامة أن kaylees.site يعود إلى مطوّر iOS مستقل معروف بتطبيق Wipr 2 — مانع محتوى Safari موجود على App Store منذ أكثر من عقد. يتضمن Wipr 2 ميزة تسمى Filtr تستخدم واجهة برمجة تطبيقات iOS 26 URL Filters API لحظر المحتوى على مستوى الشبكة عبر جميع التطبيقات. تستخدم هذه الواجهة نفس البنية التحتية لـ OHTTP/PIR، مما يفسّر ظهور pir.kaylees.site في المرحّل كنقطة نهاية ObliviousHopFallback.
على عكس StopScam LLC، هذا مطوّر يمكن التعرف عليه علنًا وله تاريخ منتجات موثّق. وجود kaylees.site في المرحّل متسق مع تسجيل مزوّد URL Filter شرعي. ما يزال غير واضح ما إذا كانت الحركة المرصودة على هذه القناة هي حظر محتوى Filtr فقط، أم أن شيئًا آخر يركب حضور مزوّد شرعي في المرحّل.
Aura شركة أمن استهلاكي أمريكية كبرى — الشركة الأم لتطبيقات Hotspot Shield وIdentity Guard وBetternet. تظهر نقطة النهاية urlfilter.pepperai.aurasvc.io الخاصة بها في المرحّل في سلسلة ObliviousHopFallback نفسها مثل المزوّدين الآخرين. تشير البادئة urlfilter إلى تصفية المحتوى — وهي وظيفة تتطلب فحص البيانات المارة عبر المرحّل. موجودة في 5 من أصل 15 ملف Persist.
AutoSec منشور من قبل المطوّر Hieu Van (App Store Developer ID 1876492156) بحقوق نشر Uney GmbH — شركة مسجّلة في Baarerstrasse 25, 6300 Zug, Switzerland، ولديها مكاتب إضافية في Sheikh Zayed Road في دبي وعمليات في مدينة هو تشي مينه، فيتنام. تنتج Uney أيضًا ShieldNet 360 (الأمن السيبراني للمؤسسات) وSkyTrack (منصة مهام للمركبات ذاتية القيادة).
ينص سياسة خصوصية AutoSec نفسها على أن التطبيق يُدار بواسطة «الكيان القانوني الذي سيتم تأكيده». يجمع التطبيق معرّفات الأجهزة وبيانات الموقع وعناوين IP وبيانات تعريف المكالمات/الرسائل وقوائم جهات الاتصال وسلوك التصفح. تتم مشاركة البيانات مع «عملاء ووكالات وشبكات من جهات خارجية» ونقلها إلى دول «بما في ذلك على سبيل المثال لا الحصر الهند». تظهر كل من نقطتا الانتقال الأساسية والاحتياطية لـ OHTTP في المرحّل.
Carrément شركة صغيرة في 18 Rue Bailey, 14000 Caen, France. منتجها الموجّه للجمهور هو DialogPro (dialogpro.ai) — «خدمة رد ذكية». لا أعضاء فريق مسمّون. حضور ويب ضئيل. مستضافة على AWS Canada. النطاق الفرعي antispam متسق مع خدمات معالجة المكالمات أو تصفية الرسائل الاقتحامية. ظهور واحد في المرحّل.
Yandex — أكبر محرك بحث وشركة تقنية في روسيا — تشغّل خدمة التعرف على المتصل لنظام iOS. تظهر كل من نقطة الانتقال الأساسية (ObliviousHop) والاحتياطية (ObliviousHopFallback) في المرحّل مع معرّفي UUID مختلفين ومفتاحَي جلسة مختلفَين. Yandex خاضعة لقوانين الوصول إلى البيانات في الاتحاد الروسي.
Taiwan Mobile Co., Ltd. — إحدى شركات الاتصالات الرئيسية الثلاث في تايوان. العقدة الطرفية. المعرّف UUID C56B1AED-20FE-4B7D-B1EA-D791DA57A549 ثابت عبر عمليات الالتقاط. تشير البادئة osbstage إلى نظام خلفي للمرحلة التجريبية (Oracle Service Bus أو ما شابه). موجودة في 4 من أصل 15 ملف Persist ومطابقة بين التقاطَي 19 مارس و21 مارس.
إليك ما تعد به بنية الخصوصية في Apple:
Your iPhone ──> Apple Relay ──> Caller ID Provider
(sees IP, (sees query,
not query) not IP)
Nobody sees both. Privacy preserved.
وإليك ما يوجد بالفعل داخل ذلك المرحّل:
Apple Relay
│
┌────────┬───────┼───────┬────────┐
v v v v v
kaylees StopScam Pepper Yandex AutoSec
.site .ai AI (Russia) (Zug/
(Wipr) (Bible (Aura) Dubai/
app) Vietnam)
│ │ │ │ │
└────────┴───────┼───────┴────────┘
v
Taiwan Mobile
Co., Ltd.
أربعة عشر نقطة نهاية. ست دول. مانع محتوى مستقل، وشركة ذات مسؤولية محدودة مجهولة في ديلاوير، وعلامات أمن استهلاكي، ومحرك بحث روسي، وشركة أمن سيبراني سويسرية-دبي-فيتنامية، ونقاط نهاية Google API، واتصالات حكومية تايوانية — جميعها تعمل كمزوّدين معتمدين داخل طبقة الخصوصية من Apple.
هذا مهم لأن مرحّل OHTTP من Apple هو بنية تحتية مشتركة. كل iPhone يستخدم الاستعلام المباشر عن هوية المتصل يتصل عبر نفس المرحّل بنفس المزوّدين المعتمدين. السؤال ليس ما إذا كان هذا أثّر على هاتف واحد. بل كم عدد الأجهزة.
يقول هاتفك إن كل شيء على ما يرام. تبدو الإعدادات طبيعية. البطارية طبيعية. لا تنبيهات، ولا مطالبات، ولا إشعارات.
خلف ذلك، يشغّل برنامج Apple الخفي للترحيل — networkserviceproxy — 98 مهمة خلفية مجدولة خلال فترة الالتقاط. كل 12 ساعة، يستيقظ، يخصّص 5,120 بايت من الشبكة، وينفّذ. صفر استخدام للمعالج. صفر تفاعل من المستخدم. معرّف مهمة فريد في كل مرة.
عمليات البحث عن هوية المتصل تحدث عندما يتصل بك شخص ما. إنها لا تعمل على مؤقّت كل 12 ساعة في الثانية فجرًا بتخصيصات ثابتة ودون أي تدخل بشري.
الملف الثنائي networkserviceproxy نفسه يحتوي على كود التوجيه:
0x004EFF: ObliviousHop-%@
0x005399: ObliviousHopFallback-%@
في وقت التشغيل، يتم ملء %@ بنطاقات المزوّدين — stopscam.ai, pepperai.aurasvc.io, kaylees.site, ios-service.cid.yandex.net. كود Apple الخاص، الذي يوجّه الاتصال إلى هؤلاء المزوّدين، على هاتفك.
تايوان. ديلاوير. سويسرا. روسيا. فرنسا. السويد. السحابة تلامس جميعها. تايوان ترى Taiwan Mobile. ديلاوير ترى ملفًا مؤسسيًا. زوغ ترى شركة GmbH. روسيا ترى Yandex. كان ترى خدمة رد صغيرة. ستوكهولم ترى Truecaller. لا أحد يرى السحابة كاملة. لا يوجد كيان واحد — عام أو خاص — لديه إشراف على أكثر من جزء واحد. هذا ما يجعل كشف هذا الأمر صعبًا وإيقافه أصعب.
البنية التحتية حيّة. الآن. ثلاثة أوامر تثبت أمرين في آنٍ واحد.
# 1. StopScam LLC is serving Privacy Pass tokens — proving Apple approved them for the relay
curl -s https://pir.stopscam.ai/.well-known/private-token-issuer-directory | python3 -m json.tool
# 2. kaylees.site is too — Wipr content blocker developer, Apple-approved URL Filter provider
curl -s https://pir.kaylees.site/.well-known/private-token-issuer-directory | python3 -m json.tool
# 3. StopScam LLC is serving OHTTP gateway encryption keys — the actual relay endpoint
curl -s https://ohttp.stopscam.ai/ohttp-configs | xxd | head -5
إذا أعادت هذه الأوامر مفاتيح، فهذا يعني أن شركة ذات مسؤولية محدودة مجهولة في ديلاوير تعمل داخل مرحّل خصوصية Apple الآن.
الآن انظر إلى سياسة الخصوصية لتلك الشركة ذاتها. تكشف StopScam LLC عن مشاركة البيانات مع OpenAI وGoogle Cloud وFirebase. الكيان نفسه الذي تثق به Apple ليكون داخل بنيتها التحتية للخصوصية مرتبط في الوقت نفسه بشركات معالجة بيانات الذكاء الاصطناعي. شركة واحدة. قدم واحدة داخل مرحّل Apple المشفّر. والقدم الأخرى تغذّي منصات الذكاء الاصطناعي.
سجلات CT عامة ومضادة للتلاعب: crt.sh/?q=stopscam.ai (76 شهادة) | crt.sh/?q=kaylees.site | المرساة: CT ID 3019124466 (ثلاثة سجلات مستقلة)
App Store عام: ID 6741771102 — نفس المطوّر ينشر «Pray Bible: Daily Prayer»
هذا ليس إثبات مفهوم. هذه النتائج جاءت من هواتف iPhone إنتاجية عادية.... غير مكسورة الحماية، وغير معدّلة، ومشتراة من مشغلي الشبكات، وتعمل بنظام iOS الحالي. ثلاثة أجهزة. ثلاثة أجيال من الشرائح. نفس عُقد المرحّل. نفس UUIDs. نفس السحابة.
لا شيء من هذا مرئي للمستخدم. لا تنبيهات. لا مطالبات. لا استنزاف للبطارية. لا تطبيقات مشبوهة. يبدو الهاتف طبيعيًا تمامًا في مظهره واستخدامه. تعمل السحابة بالكامل داخل البنية التحتية الموثوقة من Apple، محمولة بعمليات Apple الموقّعة نفسها. لا يوجد ما يلاحظه المستخدم، ولا ما يمكن لمضاد فيروسات رصده، ولا ما يمكن لمراقب شبكة التقاطه.
عُقد المرحّل الموثّقة هنا جزء من بنية OHTTP المشتركة في Apple — وليست استغلالًا لكل جهاز على حدة. أما سؤال عدد الأجهزة التي يتم توجيهها عبر هؤلاء المزوّدين، فهو سؤال لا يمكن لأحد سوى Apple الإجابة عنه.
سجلات Sysdiagnose بتاريخ 21 مارس 2026 — iPhone 12 (A14, iOS 26.3.1). تم فحص 62 ملف tracev3. مؤشرات المرحّل في 5/15 ملف Persist. NSP نشط في 12/15 من Persist + Special + LiveData. نماذج إزاحات من ملف واحد:
تتطابق UUIDs بين التقاطَي 19 مارس و21 مارس. ثابتة، وليست عابرة.
| # | العقدة | الكيان | الدولة |
|---|
| 1 | osbstage.twmsolution | Taiwan Mobile Co., Ltd. | تايوان |
| 2 | kaylees.site | Kaylee Calderolla (Wipr / Filtr) | إيطاليا/دولي |
| 3 | stopscam.ai | StopScam LLC (ديلاوير مجهولة) | الولايات المتحدة (ورقيًا) |
| 4 | pepperai.aurasvc.io | Aura (Hotspot Shield, Identity Guard) | الولايات المتحدة |
| 5-6 | ios-service.cid.yandex.net | Yandex | روسيا |
| 7-8 | issuer.autosec.com | Uney GmbH (زوغ/دبي/هو تشي مينه) | سويسرا |
| 9-11 | *.googleapis.com | Google (Safe Browsing, Gemini, AI Platform) | الولايات المتحدة |
| 12 | privacy-pass-issuer-eu.truecaller.com | Truecaller | السويد |
| 13 | antispam.carrement.ai | Carrément (كان، فرنسا) | فرنسا |
| 14 | caller-id-issuer.nordvpn.com | NordVPN | بنما/ليتوانيا |
| الإزاحة | المحتوى |
|---|
0x06E617 | urlfilter.pepperai.aurasvc.io + UUID |
0x06E84D | osbstage.twmsolution + UUID C56B1AED... |
0x06E9E9 | kaylees.site + UUID F57473C4... |
0x06F19F | stopscam.ai + UUID FFBCAD60... |
0x06BC83 | ObliviousHopFallback-ios-service.cid.yandex.net + UUID + مفتاح جلسة |
0x0C876A | ObliviousHop-aiplatform.googleapis.com + UUID + مفتاح جلسة |