正文内容 评论(0

苹果iCloud+隐私功能存重大漏洞:泄露用户真实IP与DNS信息
2026-08-06 06:43:53  出处:快科技 作者:建嘉 编辑:建嘉     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月6日消息,安全研究员Tommy Mysk、Talal Haj Bakry曝光苹果iCloud Private Relay存在严重隐私漏洞,这项iCloud+付费专属Safari隐私功能本应隐藏用户IP与DNS信息,但WebKit引擎三项底层功能会绕过代理通道,直接暴露设备真实网络信息,该问题覆盖iOS、iPadOS、macOS全平台。

iCloud Private Relay仅针对Safari网页流量做代理转发,并非全设备V*N。

漏洞根源来自WebKit架构设计缺陷,三类功能请求脱离浏览器代理链路,由系统底层直接发起网络访问:

一是WebAuthn通行密钥验证(iOS 18起上线),网页触发密钥校验时,请求交由系统凭据服务处理,不走Safari中继通道。网站可后台静默发起校验,全程无弹窗、无提示,就能抓取用户真实IP,攻击者搭建恶意页面即可完成追踪。

第二是iOS26新增的DNS预取功能,域名解析走设备原生DNS通道,绕过中继服务,泄露用户本地真实DNS服务商信息。

第三是iOS26.4上线的WebTransport传输协议,直接建立HTTP/3直连,完全无视代理配置,向网站暴露本机IP。

受苹果App Store规则限制,除欧盟地区外,iOS所有第三方浏览器均强制搭载WebKit内核,因此除Safari外,绝大多数iPhone第三方浏览器的代理隐私功能同样受该漏洞影响,系统级V*N不受此次漏洞波及。

研究人员搭建了测试网站,用户可自行检测设备是否存在IP泄露;苹果官方对外回应已收到报告并启动调查,暂无临时修复补丁。

现阶段想要规避隐私泄露风险,用户可临时关闭Private Relay,改用系统全局V*N获得完整网络隐藏保护。

苹果iCloud+隐私功能存重大漏洞:泄露用户真实IP与DNS信息

【本文结束】如需转载请务必注明出处:快科技

责任编辑:建嘉

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#苹果#iCloud#隐私

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...