iCloud Private Relay скрывает адрес пользователя не на уровне всей операционной системы. Сервис направляет через два промежуточных узла трафик Safari, DNS-запросы и часть незашифрованных соединений. Это отличает его от системного VPN, который перехватывает сетевой трафик устройства целиком.
Именно на этой границе и сработал найденный обход. Исследователи Талал Хадж Бакри и Томми Мыск обнаружили, что проверка связанных доменов WebAuthn выполняется не обычным сетевым механизмом Safari. Браузер передает ее системной службе учетных данных, а та самостоятельно обращается к серверу напрямую.
WebAuthn лежит в основе кодовых ключей, или passkeys. Обычно ключ привязан к определенному домену. Механизм Related Origin Requests разрешает одной организации использовать его на нескольких своих сайтах. Перед этим система загружает с указанного домена служебный файл, подтверждающий связь между адресами.
Проблема в том, что сайт может указать для такой проверки подконтрольный ему сервер. Запрос уйдет с реального сетевого адреса устройства, минуя Private Relay. Сервер получит IP посетителя, хотя основная страница открыта через промежуточные узлы Apple.
Для запуска утечки не требуется нажимать кнопку входа или подтверждать использование кодового ключа. При условной авторизации WebAuthn запрос может начаться без видимого интерфейса. Посетитель просто открывает страницу, а отдельное соединение уже уходит в обход защиты.
В публикации исследователей описаны еще два пути обхода: предварительное разрешение DNS-имен и WebTransport. Первый способен раскрыть DNS-серверы реальной сети, второй устанавливает прямое соединение по HTTP/3 и передает серверу настоящий IP. Эти механизмы появились в разных версиях системы: связанная с WebAuthn проверка работает начиная с iOS 18, DNS-prefetching включили в iOS 26, а WebTransport стал доступен в iOS 26.4.
Исследователи подготовили тестовую страницу и воспроизвели утечки на устройствах с включенным Private Relay. В собственном браузере Psylo они закрыли обходы обновлением 1.3.1: отключили WebAuthn и WebTransport по умолчанию, а также заблокировали DNS-prefetching. Для Safari такого пользовательского переключателя нет.
Apple сообщила, что изучает отчет. Исправление пока не анонсировано, поэтому нельзя утверждать, что проблема устранена в текущих версиях iOS и macOS.
Private Relay продолжает скрывать обычные запросы Safari, но его название легко трактовать шире реальных возможностей. Обнаруженная утечка не требует взлома шифрования или промежуточных серверов. Достаточно вынести соединение за пределы сетевого пути, который контролирует сервис. Для пользователя, которому нужно исключить раскрытие IP любым веб-механизмом, Private Relay сейчас не заменяет системный VPN.
Private Relay выдал настоящий IP без запроса кодового ключа
Сайт может обойти защиту iCloud Private Relay и узнать настоящий IP-адрес посетителя через механизм WebAuthn. Окно входа по кодовому ключу при этом не появляется, поэтому пользователь не видит никаких признаков фонового запроса.

Автор: Juli Clover
Источник: MacRumors
3 просмотров
Другие новости
- Samsung закрыла 56 уязвимостей Galaxy, но обновление придет не сразу
- Лимит Apple на отчеты об уязвимостях задерживает реальные находки
- У владельцев Coldcard украли биткоины на 6,9 млрд рублей
- На GitHub появился Aether-GUI: обход блокировок теперь с одним кликом
- YubiKey 5.8 подтверждает действия пользователей и ИИ-агентов
- Netflix разрешил 4K в Chrome, но Edge сохранил преимущество