iCloud Private Relay mengarahkan lalu lintas Safari Anda melalui dua lompatan proxy terpisah untuk menyembunyikan IP dan DNS dari situs tujuan. Penting dicatat: ini bukan VPN untuk seluruh perangkat, hanya melindungi lalu lintas di dalam Safari . Celah WebKit yang baru ditemukan ini memungkinkan permintaan jaringan keluar dari proses browser sebelum aturan proxy diterapkan. Akibatnya, server tujuan melihat IP asli Anda, bukan IP dari proxy relay .
Saat sebuah situs mendukung — atau sekadar pura-pura mendukung — passkey, layanan kredensial sistem iOS akan mengambil file validasi langsung dari alamat IP asli perangkat, sama sekali melewati jalur proxy Private Relay . Permintaan ini dikeluarkan oleh pengelola kredensial sistem operasi, bukan oleh Safari, sehingga tidak pernah masuk ke dalam rute terlindung Private Relay . Situs web mana pun bisa memicu kebocoran ini tanpa perlu interaksi pengguna; tidak perlu login sungguhan . Simpulan Mysk tegas: "Singkatnya: situs web mana pun yang mendukung, atau pura-pura mendukung passkey, bisa melihat IP asli pengguna meskipun iCloud Private Relay aktif" .
WebKit menyelesaikan nama host (hostname) melalui jalur DNS normal perangkat, sehingga mengekspos server DNS asli pengguna, bukan milik proxy . Ini membocorkan IP dan informasi DNS asli meski Private Relay aktif . Situs bisa 'menanam' alamat unik dan tinggal menunggu permintaan DNS datang dari jaringan asli pengguna .
Sesi WebTransport yang dimulai di dalam browser bisa mem-bypass proxy Private Relay dengan membuka koneksi HTTP/3 langsung, sehingga membocorkan informasi jaringan asli perangkat .
Mysk membuat situs web uji publik di mana siapa pun bisa mengecek apakah IP asli mereka bocor meski Private Relay aktif. TechCrunch memverifikasi bahwa situs tersebut benar-benar bisa mengungkap IP asli mereka . Lebih dari Safari, masalah ini juga berdampak pada OnionBrowser (browser Tor di iOS) dan browser berbasis proxy lainnya karena kewajiban menggunakan WebKit .
Karena Apple belum merilis tambalan, satu-satunya mitigasi yang bisa diandalkan adalah menggunakan VPN seluruh perangkat yang tidak bergantung pada pengaturan proxy WebKit. Browser pihak ketiga Psylo telah merilis versi 1.3.1 yang memblokir petunjuk dns-prefetch dan menonaktifkan WebTransport sebagai solusi sementara .