iCloud Private Relay מנתב את תעבורת הספארי שלך דרך שני שלבי פרוקסי נפרדים כדי להסתיר את ה-IP וה-DNS שלך מאתר היעד. זוהי לא VPN מלאה לכל המכשיר; היא מגנה רק על תעבורה בתוך ספארי . הפרצות החדשות הללו ב-WebKit מאפשרות לבקשות רשת לצאת מתהליך הדפדפן לגמרי לפני שהניתוב דרך הפרוקסי מתבצע, מה שאומר ששרת היעד רואה את ה-IP האמיתי שלך, לא את ה-IP של פרוקסי היציאה .
כשאתר תומך — או רק מתיימר לתמוך — במפתחות גישה, שירות האישורים המערכתי של iOS מביא קובץ אימות ישירות מכתובת ה-IP האמיתית של המכשיר, תוך עקיפה מוחלטת של נתיב הפרוקסי של Private Relay . בקשה זו מונפקת על ידי מנהל האישורים של מערכת ההפעלה, לא על ידי ספארי, ולכן היא לעולם לא נכנסת לניתוב המוגן של Private Relay . כל אתר יכול להפעיל דליפה זו ללא כל אינטראקציה מצד המשתמש; היא אינה דורשת ניסיון התחברות בפועל . מיסק סיכם את הבעיה בצורה ברורה: "בקיצור: כל אתר שתומך, או מתיימר לתמוך, במפתחות גישה יכול לראות את כתובת ה-IP האמיתית של המשתמש למרות ש-iCloud Private Relay פועל" .
WebKit פותר שמות מתחם דרך נתיב ה-DNS הרגיל של המכשיר, וחושף את שרתי ה-DNS האמיתיים של המשתמש במקום אלה של הפרוקסי . הדבר חושף את ה-IP האמיתי של המשתמש ואת מידע ה-DNS גם כאשר Private Relay פעיל . אתר יכול לשתול כתובת ייחודית ופשוט לצפות שבקשת ה-DNS תגיע מהרשת האמיתית של המשתמש .
הפעלות WebTransport שמתחילות בתוך הדפדפן יכולות לעקוף את הפרוקסי של Private Relay על ידי פתיחת חיבור HTTP/3 ישיר, תוך דליפת מידע הרשת האמיתי של המכשיר .
מיסק הקים אתר בדיקה ציבורי שבו כל אחד יכול לבדוק אם כתובת ה-IP האמיתית שלו מדלפת למרות ש-Private Relay מופעל. TechCrunch אימתה שהאתר הצליח לחשוף את כתובת ה-IP האמיתית שלהם . מעבר לספארי, הבעיות משפיעות גם על OnionBrowser (דפדפן Tor ל-iOS) ועל דפדפנים מבוססי פרוקסי אחרים, בשל הדרישה לשימוש ב-WebKit .
מכיוון שאפל טרם פרסמה תיקון, הפתרון האמין היחיד הוא להשתמש ב-VPN מלאה למכשיר כולו שאינה מסתמכת על הגדרות הפרוקסי של WebKit. דפדפן הצד השלישי Psylo שחרר גרסה 1.3.1, שחוסמת רמזי dns-prefetch ומשביתה את WebTransport כעקיפת בעיה .