iCloud Private Relay stuurt je Safari-verkeer via twee aparte proxyhops om je IP en DNS te verbergen voor de doelwebsite. Het is geen volledige VPN; het beschermt alleen verkeer binnen Safari . Deze nieuw ontdekte WebKit-fouten zorgen ervoor dat netwerkverzoeken het browserproces volledig verlaten voordat de proxyroutering wordt toegepast. De bestemmingsserver ziet dus je echte IP, niet het egress-IP van de relay .
Wanneer een site passkeys ondersteunt — of beweert te ondersteunen — haalt de systeemcredential-dienst van iOS een validatiebestand rechtstreeks op vanaf het echte IP-adres van het apparaat, zonder de proxy van Private Relay te passeren . Dit verzoek wordt uitgevoerd door de credential-manager van het besturingssysteem, niet door Safari, en komt dus nooit in de beveiligde routering van Private Relay terecht . Elke website kan dit lek activeren zonder enige gebruikersinteractie; er is geen daadwerkelijke inlogpoging nodig . Mysk vatte het probleem bondig samen: "Kortom: elke website die passkeys ondersteunt, of doet alsof, kan het echte IP-adres van de gebruiker zien, ook al staat iCloud Private Relay aan" .
WebKit lost hostnamen op via het normale DNS-pad van het apparaat, waardoor de echte DNS-servers van de gebruiker zichtbaar worden in plaats van die van de proxy . Dit legt het echte IP-adres en DNS-informatie bloot, zelfs als Private Relay actief is . Een site kan een uniek adres planten en simpelweg zien dat het DNS-verzoek van het echte netwerk van de gebruiker komt .
WebTransport-sessies die vanuit de browser worden gestart, kunnen de proxy van Private Relay omzeilen door een directe HTTP/3-verbinding te openen, waardoor de echte netwerkinformatie van het apparaat lekt .
Mysk heeft een openbare testwebsite opgezet waar iedereen kan controleren of hun echte IP-adres lekt ondanks het gebruik van Private Relay. TechCrunch bevestigde dat de site hun echte IP-adres kon onthullen . Naast Safari hebben de problemen ook invloed op OnionBrowser (een Tor-browser voor iOS) en andere proxy-gebaseerde browsers vanwege de WebKit-verplichting .
Omdat Apple nog geen patch heeft uitgebracht, is de enige betrouwbare oplossing het gebruik van een volledige VPN die niet afhankelijk is van de proxy-instellingen van WebKit. De externe browser Psylo heeft versie 1.3.1 uitgebracht, die dns-prefetch-hints blokkeert en WebTransport uitschakelt als tijdelijke oplossing .