iCloud Private Relay mengarahkan trafik Safari melalui dua lompatan proksi berasingan untuk menyembunyikan IP dan DNS dari laman web destinasi. Ia bukan VPN peranti penuh; ia hanya melindungi trafik dalam Safari . Kelemahan WebKit yang baru ditemui ini membolehkan permintaan rangkaian keluar dari proses pelayar sepenuhnya sebelum proksi digunakan, bermakna pelayan destinasi melihat IP sebenar anda, bukan IP egress relay .
Apabila sesebuah laman web menyokong — atau hanya mendakwa menyokong — passkey, perkhidmatan kelayakan sistem iOS akan mengambil fail pengesahan terus dari alamat IP sebenar peranti, memintas laluan proksi Private Relay sepenuhnya . Permintaan ini dikeluarkan oleh pengurus kelayakan sistem pengendalian, bukan Safari, jadi ia tidak melalui laluan terlindung Private Relay . Mana-mana laman web boleh mencetuskan kebocoran ini tanpa sebarang interaksi pengguna; ia tidak memerlukan percubaan log masuk sebenar . Mysk meringkaskan masalah dengan jelas: "Pendek kata: mana-mana laman web yang menyokong, atau berpura-pura menyokong, passkeys boleh melihat alamat IP sebenar pengguna walaupun iCloud Private Relay dihidupkan" .
WebKit menyelesaikan nama hos melalui laluan DNS biasa peranti, mendedahkan pelayan DNS sebenar pengguna dan bukannya proksi . Ini mendedahkan IP dan maklumat DNS sebenar walaupun Private Relay aktif . Sesebuah laman web boleh menanam alamat unik dan hanya melihat permintaan DNS tiba dari rangkaian sebenar pengguna .
Sesi WebTransport yang dimulakan dalam pelayar boleh memintas proksi Private Relay dengan membuka sambungan HTTP/3 terus, membocorkan maklumat rangkaian sebenar peranti .
Mysk menubuhkan laman web ujian awam di mana sesiapa sahaja boleh memeriksa sama ada alamat IP sebenar mereka bocor walaupun Private Relay diaktifkan. TechCrunch mengesahkan bahawa laman web tersebut dapat mendedahkan alamat IP sebenar mereka . Selain Safari, isu ini juga memberi kesan kepada OnionBrowser (pelayar Tor iOS) dan pelayar berasaskan proksi lain disebabkan mandat WebKit .
Memandangkan Apple belum lagi mengeluarkan tampung, satu-satunya mitigasi yang boleh dipercayai ialah menggunakan VPN peranti penuh yang tidak bergantung pada tetapan proksi WebKit. Pelayar pihak ketiga Psylo telah mengeluarkan versi 1.3.1 yang menyekat isyarat dns-prefetch dan melumpuhkan WebTransport sebagai langkah sementara .