Apple iCloud Private Relay 可通过 WebKit 代理绕过泄露真实 IP 地址
导语:Apple 的 iCloud Private Relay 通过双跳架构保护用户隐私,但 WebKit 中的三项特性可绕过代理配置,泄露用户的真实 IP 地址。
网络安全研究人员披露了 Apple iCloud Private Relay 工具中存在的一个安全漏洞,该漏洞可暴露用户的真实 IP 地址。
iCloud Private Relay 随 iOS 15 推出,采用双跳架构,通过两个中继路由 Safari 网络流量,确保用户隐私,使包括 Apple 在内的任何单一第三方都无法确定请求的来源以及正在访问的网站。该功能作为 iCloud+ 订阅的一部分提供。
发现该问题的研究人员 Talal Haj Bakry 和 Tommy Mysk 表示,问题源于 Apple WebKit 中的三个特性:DNS 预取(DNS prefetching)、WebAuthn 相关源请求(WebAuthn Related Origin Requests)和 WebTransport。WebKit 是 Safari 以及 iOS 和 iPadOS 上所有第三方浏览器(如 Google Chrome、Microsoft Edge、Mozilla Firefox、Brave 等)默认使用的浏览器引擎。
研究人员指出,这三项特性"会绕过配置的代理,直接从设备发送流量,从而暴露用户的真实网络"。他们补充说:"同样的泄露问题也影响 Apple 的 iCloud Private Relay。"
这些问题同样影响 macOS 以及任何依赖 WebKit 代理配置 API 的其他基于 WebKit 的浏览器。在这些情况下,设备的真实 IP 地址都会被泄露。
鉴于 WebAuthn 允许用户使用 passkey 登录网站,任何声称支持该 Web 标准的网站都可以查看用户的真实 IP 地址,即使 iCloud Private Relay 已开启。Mysk 告诉 The Hacker News:"任何网站都可以以一种导致 WebKit 泄露浏览器真实 IP 地址的方式配置 WebAuthn(用于 passkey 的 API),从而绕过 Safari 中的代理配置和 iCloud Private Relay。"

"由于该漏洞的性质,网站必须主动利用它才能将用户当前的浏览会话与泄露的 IP 地址关联起来。这不需要任何用户交互或使用 passkey。" Mysk 说道。
研究人员还提供了一个概念验证(PoC)网站 "leaks.psylo[.]app",供任何人检查其真实 IP 地址是否泄露,即使 Private Relay 已开启。该网站中,"HTTPS Traffic" 部分指代 WebKit 连接网站时生成的常规网络流量,而 "Possible IP leaks" 则展示设备的真实 IP 地址如何能够从配置的代理路径中泄露出去。
Mysk 补充说:"我们使用'可能'一词,是因为并非每个浏览器都受到影响(例如桌面版 Chrome 不受影响),并且当用户连接到 VPN 时,泄露也会被缓解。"
Apple 暂未立即回应置评请求。但该公司告诉 404 Media,正在调查研究人员的报告。这并非 iCloud Private Relay 首次被发现安全问题。早在 2021 年该功能发布后不久,FingerprintJS 就披露了一种基于 WebRTC 的机制,会泄露客户端的真实 IP 地址。
此次披露距 Cupertino 修复 Hide My Email 服务中的另一个漏洞仅一个多月,该漏洞使用户的真实电子邮件地址在某些情况下被暴露,从而破坏了该功能的隐私保证。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/08/webkit-proxy-bypasses-can-expose-real.html
作者:info@thehackernews.com (The Hacker News)

