iCloud Private Relay는 사용자의 Safari 트래픽을 두 개의 개별 프록시 홉으로 라우팅하여 목적지 웹사이트로부터 IP와 DNS를 숨깁니다. 이는 전체 기기 VPN이 아니며, Safari 내의 트래픽만 보호합니다. 이번에 발견된 WebKit 버그들은 네트워크 요청이 프록시 라우팅이 적용되기 전에 브라우저 프로세스를 완전히 빠져나가도록 허용하므로, 대상 서버는 릴레이의 이그레스 IP가 아닌 사용자의 실제 IP를 보게 됩니다.
사이트가 패스키를 지원하거나 단순히 지원한다고 주장할 때, iOS의 시스템 자격 증명 서비스는 Private Relay의 프록시 경로를 완전히 우회하여 기기의 실제 IP 주소에서 직접 검증 파일을 가져옵니다. 이 요청은 Safari가 아닌 운영체제의 자격 증명 관리자에 의해 발행되므로 Private Relay의 보호 라우팅에 절대 진입하지 않습니다. 어떤 웹사이트든 사용자 상호작용 없이 이 유출을 트리거할 수 있습니다. 실제 로그인 시도가 필요하지 않습니다. Mysk은 문제를 간결하게 요약했습니다: "요약하자면, 패스키를 지원하거나 지원하는 척하는 모든 웹사이트는 iCloud Private Relay가 켜져 있어도 사용자의 실제 IP 주소를 볼 수 있습니다".
WebKit은 기기의 일반 DNS 경로를 통해 호스트 이름을 확인하므로, 프록시의 DNS 서버 대신 사용자의 실제 DNS 서버가 드러납니다. 이는 Private Relay가 활성화된 상태에서도 사용자의 실제 IP 및 DNS 정보를 노출합니다. 사이트는 고유한 주소를 심어놓고 사용자의 실제 네트워크에서 DNS 요청이 도착하는 것을 지켜볼 수 있습니다.
브라우저 내에서 시작된 WebTransport 세션은 직접 HTTP/3 연결을 열어 Private Relay의 프록시를 우회할 수 있으며, 기기의 실제 네트워크 정보를 유출합니다.
Mysk은 누구나 Private Relay가 활성화된 상태에서 자신의 실제 IP 주소가 유출되는지 확인할 수 있는 공개 테스트 웹사이트를 설정했습니다. TechCrunch는 이 사이트가 자신들의 실제 IP 주소를 알아낼 수 있음을 확인했습니다. Safari 외에도 이 문제는 WebKit 의무화로 인해 OnionBrowser(iOS Tor 브라우저) 및 기타 프록시 기반 브라우저에도 영향을 미칩니다.
애플이 아직 패치를 출시하지 않았으므로, 유일하게 신뢰할 수 있는 완화 방법은 WebKit의 프록시 설정에 의존하지 않는 전체 기기 VPN을 사용하는 것입니다. 타사 브라우저 Psylo는 버전 1.3.1을 출시하여 dns-prefetch 힌트를 차단하고 WebTransport를 비활성화하는 해결 방법을 제공합니다.