正文内容 评论(0)
快科技8月6日消息,安全研究员Tommy Mysk、Talal Haj Bakry曝光苹果iCloud Private Relay存在严重隐私漏洞,这项iCloud+付费专属Safari隐私功能本应隐藏用户IP与DNS信息,但WebKit引擎三项底层功能会绕过代理通道,直接暴露设备真实网络信息,该问题覆盖iOS、iPadOS、macOS全平台。
iCloud Private Relay仅针对Safari网页流量做代理转发,并非全设备V*N。
漏洞根源来自WebKit架构设计缺陷,三类功能请求脱离浏览器代理链路,由系统底层直接发起网络访问:
第一是WebAuthn通行密钥验证(iOS 18起上线),网页触发密钥校验时,请求交由系统凭据服务处理,不走Safari中继通道。网站可后台静默发起校验,全程无弹窗、无提示,就能抓取用户真实IP,攻击者搭建恶意页面即可完成追踪。
第二是iOS26新增的DNS预取功能,域名解析走设备原生DNS通道,绕过中继服务,泄露用户本地真实DNS服务商信息。
第三是iOS26.4上线的WebTransport传输协议,直接建立HTTP/3直连,完全无视代理配置,向网站暴露本机IP。
受苹果App Store规则限制,除欧盟地区外,iOS所有第三方浏览器均强制搭载WebKit内核,因此除Safari外,绝大多数iPhone第三方浏览器的代理隐私功能同样受该漏洞影响,系统级V*N不受此次漏洞波及。
研究人员搭建了测试网站,用户可自行检测设备是否存在IP泄露;苹果官方对外回应已收到报告并启动调查,暂无临时修复补丁。
现阶段想要规避隐私泄露风险,用户可临时关闭Private Relay,改用系统全局V*N获得完整网络隐藏保护。
- 热门文章
- 换一波
- 好物推荐
- 换一波
- 关注我们
-
微博:快科技官方
快科技官方微博 -
今日头条:快科技
带来硬件软件、手机数码最快资讯! -
抖音:kkjcn
科技快讯、手机开箱、产品体验、应用推荐...

