Apple 的付費 Safari 私隱保護功能 iCloud Private Relay 並非每次都能隱藏用戶 IP。安全研究人員 Tommy Mysk 與 Talal Haj Bakry 發現,iCloud Private Relay 會向使用或假冒通行密鑰的網站洩漏真實 IP 位址。
重點文章
私密轉送洩漏原因
iCloud Private Relay 是付費 iCloud+ 方案包含的服務,原本應在使用 Safari 上網時隱藏 IP 與 DNS 資料,但並非可遮蓋裝置所有流量的 VPN。通行密鑰採用 WebAuthn 標準,私鑰儲存在裝置而非 Safari 瀏覽器內;系統向網站發出的請求不會受 Private Relay 保護。WebKit 會把 WebAuthn 流程交由作業系統的憑證服務處理,該服務直接從裝置發出 HTTPS 請求,並不知悉宿主應用程式所設定的代理。網頁可把 rpId 設定為自己選擇的主機,並在 mediation 參數設為 conditional 時,於沒有用戶操作的情況下觸發請求,且不會顯示任何介面。由於請求不是經 Safari 發出,所以不會進入 Private Relay 的代理路徑,目的地伺服器仍會看到裝置的真實 IP。攻擊者可建立使用 WebAuthn 的網站,以取得受 Private Relay 保護的 IP 位址;過程中不會顯示任何通行密鑰提示,亦沒有其他跡象顯示 IP 位址已在背景被讀取。
其他洩漏管道
研究人員亦發現另外兩項 WebKit 功能會洩漏 IP 與 DNS 資料。iOS 26 加入的 DNS 預先擷取會暴露真實 DNS 伺服器,iOS 26.4 加入的 WebTransport 則可揭露 IP 位址。由於問題源於 WebKit 的運作方式,部分第三方瀏覽器亦受影響。
回應與自保方法
Apple 表示正就有關報告展開調查。Mysk 與 Haj Bakry 已建立測試網站,讓用戶測試 iCloud Private Relay 是否正在洩漏 IP;在 Apple 修正問題前,用戶可考慮使用 VPN 加強保護。
