iCloud Private Relay leder din Safaritrafik genom två separata proxyhopp för att dölja din IP och DNS från den webbplats du besöker. Det är inte ett fullskaligt VPN; det skyddar bara trafik i Safari . Dessa nyligen upptäckta WebKit-buggar gör att nätverksförfrågningar lämnar webbläsarprocessen helt innan proxy-routningen hinner appliceras, vilket innebär att målservern ser din riktiga IP-adress istället för relay-tjänstens egress-IP .
När en webbplats stöder – eller bara påstår sig stödja – passkeys (lösenordsnycklar), hämtar iOS systemets credential-tjänst en valideringsfil direkt från enhetens riktiga IP-adress, helt utanför Private Relay-proxyn . Denna förfrågan görs av operativsystemets inloggningstjänst, inte av Safari, så den kommer aldrig in i Private Relay:s skyddade routing . Vilken webbplats som helst kan utlösa detta läckage utan att användaren behöver interagera – det krävs inte ens ett faktiskt inloggningsförsök . Mysk sammanfattade problemet kärnfullt: ”Kort sagt: en webbplats som stöder, eller låtsas stödja, passkeys kan se användarens riktiga IP-adress trots att iCloud Private Relay är påslaget” .
WebKit slår upp domännamn via enhetens vanliga DNS-väg, vilket avslöjar användarens riktiga DNS-servrar istället för proxyns . Detta blottlägger användarens verkliga IP- och DNS-information även när Private Relay är aktivt . En webbplats kan plantera en unik adress och helt enkelt vänta på att DNS-förfrågan kommer från användarens riktiga nätverk .
WebTransport-sessioner som startas i webbläsaren kan kringgå Private Relay-proxyn genom att öppna en direkt HTTP/3-anslutning, vilket läcker enhetens verkliga nätverksinformation .
Mysk satte upp en offentlig testsajt där vem som helst kan kontrollera om deras riktiga IP-adress läcker trots aktiverad Private Relay. TechCrunch verifierade att sajten kunde avslöja deras verkliga IP-adress . Utöver Safari påverkar problemen även OnionBrowser (en Tor-webbläsare för iOS) och andra proxybaserade webbläsare på grund av WebKit-kravet .
Eftersom Apple ännu inte har släppt någon patch är den enda pålitliga åtgärden att använda ett fullskaligt VPN som inte förlitar sig på WebKit:s proxyinställningar. Tredjepartswebbläsaren Psylo släppte version 1.3.1, som blockerar dns-prefetch-hints och inaktiverar WebTransport som en temporär lösning .