|
安全研究员Tommy Mysk、Talal Haj Bakry曝光苹果iCloud Private Relay存在严重隐私漏洞,这项iCloud+付费专属Safari隐私功能本应隐藏用户IP与DNS信息,但WebKit引擎三项底层功能会绕过代理通道,直接暴露设备真实网络信息,该问题覆盖iOS、iPadOS、macOS全平台。 iCloud Private Relay仅针对Safari网页流量做代理转发,并非全设备V*N。 漏洞根源来自WebKit架构设计缺陷,三类功能请求脱离浏览器代理链路,由系统底层直接发起网络访问: 第一是WebAuthn通行密钥验证(iOS 18起上线),网页触发密钥校验时,请求交由系统凭据服务处理,不走Safari中继通道。网站可后台静默发起校验,全程无弹窗、无提示,就能抓取用户真实IP,攻击者搭建恶意页面即可完成追踪。 第二是iOS26新增的DNS预取功能,域名解析走设备原生DNS通道,绕过中继服务,泄露用户本地真实DNS服务商信息。 第三是iOS26.4上线的WebTransport传输协议,直接建立HTTP/3直连,完全无视代理配置,向网站暴露本机IP。 受苹果App Store规则限制,除欧盟地区外,iOS所有第三方浏览器均强制搭载WebKit内核,因此除Safari外,绝大多数iPhone第三方浏览器的代理隐私功能同样受该漏洞影响,系统级V*N不受此次漏洞波及。 研究人员搭建了测试网站,用户可自行检测设备是否存在IP泄露;苹果官方对外回应已收到报告并启动调查,暂无临时修复补丁。 现阶段想要规避隐私泄露风险,用户可临时关闭Private Relay,改用系统全局V*N获得完整网络隐藏保护。 |
发表评论