
iCloud Private Relay 三路外洩:iPhone 真 IP 點樣繞過 Apple 代理
漏洞要經指定功能觸發,但惡意網站可以暗中出手
Apple 因為 iCloud Private Relay 面對一宗擬議集體訴訟,原告指公司收取 iCloud+ 訂閱費,宣傳時話會保護 Safari 瀏覽、IP 地址同 DNS 查詢,實際上 WebKit 卻有三條路徑可以繞過代理。欺詐同虛假宣傳暫時只係原告指控,法院未有裁決;不過底下嗰組技術問題,研究員已經公開重現,404 Media 亦獨立確認過真 IP 外洩。
Private Relay 正常應該點行
Private Relay 開啟之後,Safari 請求會先去 Apple 管理嘅入口 relay,再交畀第三方出口 relay。前者知道用戶 IP,但睇唔到要去邊個網站;後者知道目的網站,收到嘅就只係經處理嘅位置資料,唔會見到原本 IP。Apple 官方文件亦寫明,服務會保護 Safari 瀏覽同 DNS 查詢。呢套設計幾實用,但覆蓋範圍一直窄過完整 VPN,其他 app、自訂網絡連線同部分系統服務本身就未必包。
今次麻煩在於,三個請求都係由網頁觸發,但實際經另一套 WebKit 或系統網絡組件送出。對一般用戶嚟講,畫面仍然係 Safari,Private Relay 個掣亦開住,根本睇唔出有流量離開咗代理路徑。用戶明明開住 Private Relay,卻冇辦法知道邊啲請求會繞過代理,容易誤判實際保障範圍,亦成為今次宣傳爭議嘅焦點。

圖片:Apple
最早嗰條路:passkey 背景檢查
WebAuthn 有個 Related Origin Requests 功能,方便同一間機構喺幾個網域共用 passkey。網站指定另一個 rpId 時,系統會下載 /.well-known/webauthn 檔案核實關係。研究員發現呢個請求由 iOS credential service 直接發出,冇行 Private Relay;網站仲可以用 conditional mediation 喺背景觸發,用戶使唔使真係有 passkey、撳確認或者見到提示都唔一定。研究報告話呢條路由 iOS 18.0 起存在,亦係三項問題入面覆蓋版本最闊嗰項。
iOS 26 再多兩個出口
由 iOS 26.0 起,WebKit 支援網頁用 <link rel="dns-prefetch"> 預先查 DNS。正常係為咗加快載入,不過研究員發現查詢會走裝置原本嘅 DNS 路徑,避開 Private Relay。惡意網站可以為每個訪客整一個獨有 hostname,再喺自己控制嘅 authoritative DNS 端觀察查詢。呢項主要洩露用戶採用邊個 DNS resolver;如果用緊網絡商 DNS,亦可能幫追蹤者將查詢同原本網絡拉上關係,但唔代表網站一次過拎到完整 DNS 瀏覽紀錄。
另一項 WebTransport 問題就影響 iOS 26.4 起嘅版本。佢用 HTTP/3、QUIC 做低延遲傳輸,網頁只要建立 WebTransport 連線,WebKit 就可能由裝置直駁 server,冇帶上該瀏覽 session 嘅代理設定,對方會直接見到真 IP。呢條路同 passkey 檢查都可以放入網頁程式或第三方 script,技術門檻唔高。研究亦涵蓋用 WebKit proxy API 嘅其他瀏覽器,所以喺 iPhone 淨係轉去另一個同樣靠 WebKit 嘅 proxy browser,未必避得到。
實際風險有幾大
呢三項問題唔代表所有 Private Relay 用戶每分每秒都外洩。網站要用到相關功能,或者刻意放入觸發程式,普通 Safari HTTPS 請求本身仍會行兩重 relay。暫時亦冇公開證據證明有人大規模利用。話雖如此,passkey 同 WebTransport 兩條路可以交出真 IP,足以暴露網絡商同大概位置,亦可以配合登入帳戶、cookie 或廣告識別資料,將幾次本應分開嘅 Private Relay session 拉返埋一齊。IP 唔等於門牌地址,但對記者、維權人士、公司敏感職位,呢種關聯能力已經有實際風險。
香港喺 Apple 嘅 iOS 26 功能供應清單入面,Private Relay 明確列為可用,所以呢件事唔只關美國用戶事。美國集體訴訟對香港訂戶有冇索償資格係另一回事,暫時唔好當成有賠償;技術影響就冇見到地區限制,只要裝置版本同觸發路徑吻合,香港 Wi-Fi 或流動數據一樣可能中。
Apple 修補前可以點做
截至 2026 年 8 月 11 日,Apple 7 月 27 日發布嘅 iOS 26.6 安全文件冇列出相關修補。404 Media 引述 Apple 話正調查研究報告,但未有時間表,亦未見官方 CVE 或受影響版本公告。最基本做法係保持自動更新,等 Apple 出安全更新後盡快安裝;研究團隊提供嘅 leak checker 可以分別用 Wi-Fi 同流動數據檢查三條路徑,不過測試只反映當刻結果,唔等於之後所有網站都安全。
如果使用情境真係要求網站完全睇唔到原本 IP,研究員指出系統層 VPN 唔受呢三個 WebKit 繞路問題影響,因為裝置流量會先經 VPN tunnel。代價係信任會轉去 VPN 營運商,所以應揀公司管理、自建或者有清楚審計紀錄嘅服務,連線後亦要測 IP 同 DNS 有冇漏。自訂加密 DNS 最多只可收窄 DNS prefetch 嗰部分風險,擋唔到 WebAuthn 同 WebTransport 直接連線。修補確認之前,Private Relay 仍然有日常防追蹤價值,但唔適合當成高風險匿名工具。
參考來源
- MacRumors — Apple Accused of 'Fraud' in iCloud Private Relay Class Action Lawsuit — original report
- IP and DNS Leaks in WebKit Affecting Proxy Browsers and Apple iCloud Private Relay — 研究員原始技術報告,列明三條外洩路徑、觸發方式同 iOS 版本。
- Browser IP and DNS Leak Checker — 研究團隊提供嘅重現及檢查頁,可以分辨 HTTPS、WebTransport、WebAuthn 同 DNS prefetch 路徑。
- About iCloud Private Relay — Apple 官方解釋雙重 relay 架構、IP 同 DNS 正常保護方式。
- iOS and iPadOS 26 Feature Availability — Apple 香港官方清單確認 Private Relay 喺香港供應。
- About the security content of iOS 26.6 and iPadOS 26.6 — 核對 2026 年 7 月 27 日更新內容,當中未列出今次三項問題嘅修補。
- Apple's ‘Private Relay’ Is Exposing Users’ Real IP Addresses — 獨立重現外洩,亦載有 Apple 正調查事件嘅回應。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







