Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Fourteen_Endpoints — Empresas de fachada dentro do Privacy Relay da Apple | Kitploit
Ferramentas/GitHubGitHub/jgoyd/fourteen_endpoints
OSINT (Inteligência de Fontes Abertas)ReconhecimentoForensia de RedeAnálise ForenseColeta de InformaçõesSegurança de RedeForensia DigitalPrivacidadeInteligência de AmeaçasResposta a IncidentesAnálise de DNS
5126há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
jgoyd/fourteen_endpoints

Fourteen_Endpoints

Empresas de fachada dentro do Privacy Relay da Apple

Ver Repositório

Os Intermediários

Empresas de Fachada Dentro do Relay de Privacidade da Apple

Uma LLC anônima de Delaware publica um aplicativo de orações bíblicas, um diário pessoal e uma ferramenta de identificador de chamadas na App Store. Essa entidade opera infraestrutura de relay criptografada dentro da rede de privacidade da Apple. Esse relay termina na Taiwan Mobile Co., Ltd.

Você pode confirmar que está ativo agora mesmo. Três comandos.


Em 2024, a Apple introduziu o Oblivious HTTP para o Live Caller ID Lookup. Seu telefone pergunta quem está ligando. O relay da Apple remove sua identidade da pergunta. Um provedor terceirizado responde sem nunca saber quem perguntou. O relay vê seu IP, mas não sua pergunta. O provedor vê sua pergunta, mas não seu IP. Ninguém vê os dois.

Para participar, os provedores registram endpoints e recebem a aprovação da Apple. A infraestrutura deles então fica dentro do relay — criptografada, anonimizada, confiável.

O que se segue é um registro documentado do que foi encontrado dentro desse relay em iPhones comuns de produção.


O Aplicativo de Bíblia Que Opera Infraestrutura de Relay

StopScam LLC é uma sociedade de responsabilidade limitada de Delaware, registrada em 254 Chapman Rd, Suite 208 #20663, Newark, DE 19702. Isso é um serviço de agente registrado. Não há escritório. Não há diretores nomeados. Não há pessoas nomeadas em nenhum lugar do registro público.

A StopScam LLC publica três aplicativos na App Store:

  1. StopScam: Scam Detector Pro (ID 6741771102) — um aplicativo de identificador de chamadas
  2. Pray Bible: Daily Prayer — um aplicativo de orações bíblicas
  3. Evaari: Daily Journal — um aplicativo de diário

A Apple aprovou essa entidade — Developer ID 1795482410 — para operar pir.stopscam.ai e ohttp.stopscam.ai dentro do seu relay OHTTP. Os logs de Certificate Transparency mostram 76 certificados emitidos para subdomínios de stopscam.ai desde novembro de 2024. Incluindo n8n.stopscam.ai — uma plataforma open-source de automação de fluxos de trabalho. Um serviço de identificador de chamadas não precisa de automação de fluxos de trabalho. Um pipeline de processamento de dados precisa.

A StopScam não está sozinha.


Os Outros Provedores

kaylees.site — Bloqueador de Conteúdo Wipr

Registros públicos mostram que kaylees.site pertence a um desenvolvedor iOS independente, conhecido pelo Wipr 2 — um bloqueador de conteúdo do Safari com mais de uma década na App Store. O Wipr 2 inclui um recurso chamado Filtr que usa a API URL Filters do iOS 26 da Apple para bloquear conteúdo no nível de rede em todos os aplicativos. Essa API usa a mesma infraestrutura OHTTP/PIR, o que explica por que pir.kaylees.site aparece no relay como um endpoint ObliviousHopFallback.

Diferente da StopScam LLC, este é um desenvolvedor publicamente identificável com um histórico documentado de produtos. A presença de kaylees.site no relay é consistente com o registro legítimo de provedor de URL Filter. O que permanece incerto é se o tráfego observado neste canal é apenas bloqueio de conteúdo do Filtr ou se outra coisa está aproveitando a presença no relay de um provedor legítimo.

Pepper AI / Aura (pepperai.aurasvc.io)

Aura é uma grande empresa americana de segurança do consumidor — controladora da Hotspot Shield, Identity Guard e Betternet. O endpoint urlfilter.pepperai.aurasvc.io deles aparece no relay na mesma cadeia ObliviousHopFallback que os outros provedores. O prefixo urlfilter sugere filtragem de conteúdo — uma função que exige inspecionar dados que passam pelo relay. Presente em 5 de 15 arquivos Persist.

AutoSec / Uney GmbH (issuer.autosec.com)

AutoSec é publicado pelo desenvolvedor Hieu Van (App Store Developer ID 1876492156) sob direitos autorais da Uney GmbH — uma empresa registrada em Baarerstrasse 25, 6300 Zug, Suíça, com escritórios adicionais na Sheikh Zayed Road em Dubai e operações em Ho Chi Minh City, Vietnã. A Uney também produz o ShieldNet 360 (cybersegurança empresarial) e o SkyTrack (plataforma de missão para veículos autônomos).

A própria política de privacidade da AutoSec afirma que o aplicativo é operado por "The Legal Entity to be Confirmed" (A Entidade Legal a Confirmar). Ele coleta identificadores de dispositivo, dados de localização, endereços IP, metadados de chamadas/mensagens, listas de contatos e comportamento de navegação. Os dados são compartilhados com "clientes, agências e redes terceiros" e transferidos para países "incluindo, mas não se limitando à Índia". Tanto as entradas de hop OHTTP primária quanto as de fallback aparecem no relay.

Carrément (antispam.carrement.ai)

Carrément é uma pequena empresa localizada em 18 Rue Bailey, 14000 Caen, França. Seu produto público é o DialogPro (dialogpro.ai) — um "serviço de atendimento inteligente". Nenhum membro de equipe nomeado. Presença mínima na web. Hospedado na AWS Canada. O subdomínio antispam é consistente com serviços de tratamento de chamadas ou filtragem de spam. Única aparição no relay.

Yandex (ios-service.cid.yandex.net)

Yandex — a maior empresa de busca e tecnologia da Rússia — opera um serviço de identificador de chamadas para iOS. Tanto as entradas primária (ObliviousHop) quanto de fallback (ObliviousHopFallback) aparecem no relay com dois UUIDs e chaves de sessão distintos. A Yandex está sujeita às leis de acesso a dados da Federação Russa.

Taiwan Mobile (osbstage.twmsolution)

Taiwan Mobile Co., Ltd. — uma das três principais operadoras de telecomunicações de Taiwan. O nó terminal. O UUID C56B1AED-20FE-4B7D-B1EA-D791DA57A549 é persistente entre as capturas. O prefixo osbstage sugere um backend de staging (Oracle Service Bus ou similar). Presente em 4 de 15 arquivos Persist e idêntico entre as capturas de 19 e 21 de março.


A Nuvem Invisível

Eis o que a arquitetura de privacidade da Apple promete:

  Your iPhone ──> Apple Relay ──> Caller ID Provider
                  (sees IP,       (sees query,
                   not query)      not IP)

              Nobody sees both. Privacy preserved.

Eis o que está realmente dentro desse relay:

                  Apple Relay
                      │
     ┌────────┬───────┼───────┬────────┐
     v        v       v       v        v
  kaylees  StopScam  Pepper  Yandex  AutoSec
  .site    .ai       AI      (Russia) (Zug/
  (Wipr)   (Bible    (Aura)           Dubai/
            app)                      Vietnam)
     │        │       │       │        │
     └────────┴───────┼───────┴────────┘
                      v
               Taiwan Mobile
               Co., Ltd.

Quatorze endpoints. Seis países. Um bloqueador de conteúdo independente, uma LLC anônima de Delaware, marcas de segurança do consumidor, um mecanismo de busca russo, uma empresa de cybersegurança suíço-dubai-vietnamita, endpoints da API do Google e uma telecom estatal taiwanesa — todos operando como provedores aprovados dentro da camada de privacidade da Apple.

Isso importa porque o relay OHTTP da Apple é uma infraestrutura compartilhada. Todo iPhone que usa o Live Caller ID Lookup se conecta através do mesmo relay aos mesmos provedores aprovados. A pergunta não é se isso afetou um telefone. É quantos.

Baixar ferramenta