
開咗 iCloud Private Relay 都可洩漏真實 IP:passkey 旁路點樣拆穿保護
WebKit 三條旁路繞過代理,Apple 暫時未交代幾時修補
開住 iCloud Private Relay,Safari 顯示畀網站嘅照計應該係臨時 IP。不過安全研究員 Talal Haj Bakry 同 Tommy Mysk 發現,WebKit 有三類網上請求冇行正常代理路徑,網站可以藉此見到裝置嘅真實公網 IP。404 Media 話佢哋用研究員提供嘅概念驗證工具重現到問題;Apple 就話正調查,暫時冇 CVE、修補日期或者完整受影響裝置名單。
唔使真係用 passkey 登入都可觸發
最值得留意嗰條路徑同 passkey 背後嘅 WebAuthn 有關。大型服務有時會想同一組 passkey 跨幾個自家網域使用,系統就要先去指定網域讀取一份驗證檔案。問題係呢個 HTTPS 請求由 Apple 作業系統嘅 credential service 發出,冇經 Safari 原本受 Private Relay 保護嘅網絡路徑,接收檔案請求嘅 server 因而會見到真實 IP。
研究員指出,網頁可以喺背景觸發呢次檢查,用戶唔使揀 passkey、掃 Face ID,畫面甚至可以完全冇提示。所以只係改用密碼登入,未必避得開呢條旁路。準確啲講,問題出喺 WebAuthn Related Origin Request,唔代表每次正常 passkey 登入都必然洩漏 IP;網站要特登加入相關程式,或者本身啱啱用到呢項功能先會觸發。

圖片:Apple
仲有 DNS 同 WebTransport 兩條路
Mysk 嘅技術報告另外列出 DNS prefetch 同 WebTransport。前者可以令 WebKit 經裝置平時嗰條 DNS 路徑預先查詢網址,洩漏用緊邊個網絡或 DNS resolver;後者就直接建立 HTTP/3、QUIC 連線,令對方 server 收到真實 IP。研究員追查到三項功能分別喺 iOS 26.0、iOS 18.0/Safari 18.0 同 iOS 26.4 開始出現,但未提供逐款 iPhone、iPad 同 Mac 嘅完整測試表,現階段唔應籠統寫成所有 Apple 裝置全數中招。
報告涵蓋 iOS 同 macOS 上嘅 WebKit 代理瀏覽器,亦確認 Private Relay 受同類旁路影響。iPhone 同 iPad 瀏覽器受 Apple 平台規則限制,大多共用 WebKit,所以轉用 iOS 版 Chrome、Firefox 或者 Onion Browser,唔代表自動避過問題;當中依賴 WebKit app 層代理嘅私隱瀏覽器尤其要小心。研究員自家嘅 Psylo 1.3.1 已預設封鎖 DNS prefetch,亦停用 WebAuthn 同 WebTransport;用戶可以按個別網站逐項開返。
Private Relay 本身唔係完整 VPN
Apple 官方解釋,Private Relay 主要保護 Safari 瀏覽、DNS 查詢同部分未加密 app 流量。正常運作時,請求會行兩個分開管理嘅 relay:第一個知道用戶 IP 但唔知道目的網站,第二個知道目的網站但只會分配一個臨時 IP。呢個設計避免任何單一一方同時掌握「邊個」同「睇緊咩」,不過保護範圍始終有限,作業系統另外開出去嘅連線就可能行咗第二條路。
完整 VPN 喺系統層接管裝置網絡流量,研究員話今次三種 WebKit 旁路唔會直接避過呢類 VPN。呢點亦解釋咗點解 Private Relay 個設定開住、Safari 一般頁面流量亦正常經代理,旁邊一個 credential service 請求仍然可以洩漏 IP。香港 iCloud+ 用戶可以使用 Private Relay,不過佢唔適合當成 VPN 代替品,尤其係記者、研究員或者真係要隱藏來源網絡嘅高風險工作。
IP 洩漏唔等於精確位置曝光
網站今次攞到嘅係 ISP 或者流動網絡分配嘅公網 IP,唔係屋企 router 派出嘅內部 IP,亦唔係 GPS 座標。公網 IP 通常只可以推算大概城市或地區,準確度視乎網絡商而定;不過佢仍可用嚟串連同一網絡嘅多次瀏覽、配合其他指紋辨認用戶,亦會削弱 Private Relay 原本想提供嘅防追蹤效果。DNS 洩漏則主要暴露查詢所經網絡,兩者唔應撈埋寫成同一種精確定位漏洞。
Apple 修補前可以點做
一般用戶暫時唔使關掉 Private Relay,關咗只會令更多 Safari 流量直接暴露;保持系統同瀏覽器更新,等 Apple 推修補先係最實際。真係有匿名需要,就應考慮信譽可靠、接管全機流量嘅 VPN,仲要確認有冇 kill switch,避免斷線時洩漏流量。單純換另一個 iOS 瀏覽器或者避免撳 passkey,都唔足以封住背景觸發;亦唔建議為好奇隨便開概念驗證網站,因為測試本身就要把你嘅 IP 送去對方 server。
現有證據去到「研究員披露、媒體成功重現、Apple 正調查」呢一步,未有資料顯示漏洞已遭大規模利用。網站理論上可以把相關程式放入頁面甚至第三方 script,但「做得到」同「已經有人廣泛咁做」係兩回事。下一步要睇 Apple 有冇公布受影響版本、CVE 同修補內容;修補推出前,高風險用戶唔好把 Private Relay 當成唯一一層身份保護。
參考來源
- Engadget — Apple's Private Relay feature could reveal your IP address to websites and services — original report
- IP and DNS Leaks in WebKit Affecting Proxy Browsers and Apple iCloud Private Relay — 研究員原始技術披露,詳列三條洩漏路徑、觸發方式、版本線索同 Psylo 緩解方法。
- Apple’s Private Relay Is Exposing Users’ Real IP Addresses — 媒體獨立重現概念驗證,亦取得 Apple 正調查報告嘅回應。
- About iCloud Private Relay — Apple 官方解釋雙重 relay 架構、保護目的同服務限制。
- iCloud Private Relay security — Apple 平台安全文件,確認 Private Relay主要保護 Safari同 DNS,並列出基本系統要求。
- Prepare your network or web server for iCloud Private Relay — Apple 開發者文件,補充受保護流量、臨時 IP同大概位置處理方式。
- Use Safety Check with Private Relay — Apple 香港支援頁,確認香港用戶可配合 iCloud+使用 Private Relay,亦解釋 IP只反映大概位置。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







