iCloud Private Relay 透過兩個獨立的代理伺服器跳轉你的 Safari 流量,藉此隱藏你的真實 IP 與 DNS 資訊,讓目標網站無法得知。但請注意,它並非全裝置 VPN,僅保護 Safari 內的流量 。而這些新發現的 WebKit 漏洞,允許網路請求在代理路由生效之前就從瀏覽器行程中離開,這意味著目的端伺服器看到的是你的真實 IP,而非 Private Relay 的出口 IP 。
當一個網站支援——或者僅僅是聲稱支援——Passkey(通行密鑰)時,iOS 的系統憑證服務會直接從裝置的真實 IP 地址擷取驗證檔案,完全繞過 Private Relay 的代理路徑 。這個請求是由作業系統的憑證管理員發出,而非 Safari 瀏覽器,因此從未進入 Private Relay 的保護路由 。任何網站都可以在無需用戶任何互動的情況下觸發此漏洞;不需要實際進行登入動作 。Mysk 直言不諱地總結了問題:「簡而言之:任何支援——或假裝支援——Passkey 的網站,都能在使用者開啟 iCloud Private Relay 的情況下,看到使用者的真實 IP 地址」。
WebKit 會透過裝置的一般 DNS 路徑解析主機名稱,從而暴露用戶的真實 DNS 伺服器,而非代理伺服器的 DNS 。即使 Private Relay 已啟用,這項功能仍會洩露用戶的真實 IP 與 DNS 資訊 。網站可以植入一個獨一無二的網址,然後監控 DNS 請求是否從用戶的真實網路抵達 。
在瀏覽器內建立的 WebTransport 連線,可能繞過 Private Relay 的代理,直接建立 HTTP/3 連線,從而洩露裝置的真實網路資訊 。
Mysk 建立了一個公開的測試網站,任何人都可以檢查在開啟 Private Relay 的情況下,自己的真實 IP 是否仍會洩露。TechCrunch 實際測試後證實,該網站確實能夠取得他們的真實 IP 地址 。除了 Safari 之外,這項問題也影響 OnionBrowser(一款 iOS 上的 Tor 瀏覽器)以及其他依賴代理功能的瀏覽器,原因同樣在於 WebKit 的核心限制 。
由於 Apple 尚未釋出修補程式,目前唯一可靠的緩解措施是使用全裝置 VPN,因為它不依賴 WebKit 的代理設定。第三方瀏覽器 Psylo 則釋出了 1.3.1 版本,透過封鎖 dns-prefetch 提示與停用 WebTransport 來作為暫時的解決方案 。