iCloud Private Relay kieruje ruch Safari przez dwa oddzielne skoki proxy, aby ukryć adres IP i DNS przed docelową stroną internetową. To nie jest pełna VPN na urządzeniu; chroni tylko ruch w Safari . Te nowo odkryte błędy WebKit pozwalają na to, aby żądania sieciowe całkowicie opuściły proces przeglądarki, zanim zacznie obowiązywać routing proxy, co oznacza, że serwer docelowy widzi prawdziwy adres IP użytkownika, a nie adres egress relay'a .
Gdy witryna obsługuje — lub tylko twierdzi, że obsługuje — klucze dostępu (passkeys), systemowa usługa poświadczeń iOS pobiera plik walidacyjny bezpośrednio z prawdziwego adresu IP urządzenia, całkowicie omijając ścieżkę proxy Private Relay'a . To żądanie jest wysyłane przez menedżera poświadczeń systemu operacyjnego, a nie przez Safari, więc nigdy nie trafia do chronionego routingu Private Relay . Każda strona internetowa może wywołać ten wyciek bez żadnej interakcji użytkownika; nie wymaga faktycznej próby logowania . Mysk podsumował problem bez ogródek: "Krótko mówiąc: każda strona internetowa, która obsługuje lub udaje, że obsługuje klucze dostępu, może zobaczyć prawdziwy adres IP użytkownika, mimo że ma włączoną funkcję iCloud Private Relay" .
WebKit rozwiązuje nazwy hostów poprzez normalną ścieżkę DNS urządzenia, ujawniając prawdziwe serwery DNS użytkownika zamiast serwerów proxy . To ujawnia prawdziwy adres IP i informacje DNS użytkownika, nawet gdy Private Relay jest aktywny . Witryna może umieścić unikalny adres i po prostu obserwować, jak żądanie DNS dociera z rzeczywistej sieci użytkownika .
Sesje WebTransport inicjowane w przeglądarce mogą ominąć proxy Private Relay, otwierając bezpośrednie połączenie HTTP/3, co powoduje wyciek rzeczywistych informacji o sieci urządzenia .
Mysk uruchomił publiczną witrynę testową, na której każdy może sprawdzić, czy jego prawdziwy adres IP wycieka pomimo włączonego Private Relay. TechCrunch potwierdził, że witryna była w stanie ujawnić ich prawdziwy adres IP . Poza Safari problemy te wpływają również na OnionBrowser (przeglądarkę Tor na iOS) i inne przeglądarki oparte na proxy ze względu na nakaz używania WebKit .
Ponieważ Apple nie wydało jeszcze poprawki, jedynym niezawodnym rozwiązaniem jest użycie pełnej VPN na urządzeniu, która nie opiera się na ustawieniach proxy WebKit. Przeglądarka innej firmy Psylo wydała wersję 1.3.1, która blokuje wskazówki dns-prefetch i wyłącza WebTransport jako rozwiązanie tymczasowe .