打开网易新闻 查看精彩图片
安全漏洞发现:安全研究人员Talal Haj Bakry和Tommy Mysk发现,苹果的Private Relay(私密中转)功能由于WebKit浏览器引擎的问题,未能始终如预期般掩盖用户的IP地址。
泄露机制解析:该漏洞与近期兴起的免密登录技术“通行密钥”密切相关。当用户在Safari浏览器上使用通行密钥登录网站时,设备会在浏览器外部发起身份验证请求。由于Private Relay仅是绑定Safari的iCloud+功能,无法像真正的VPN那样保护整个设备的网络活动,这会导致用户真实的IP地址在登录过程中发生泄露。
影响范围扩大:这一安全隐患不仅限于Safari浏览器。由于所有iOS浏览器均采用WebKit引擎,用户即便在主打隐私匿名的第三方浏览器(如OnionBrowser和研究人员开发的Psylo浏览器)上使用通行密钥,其IP地址同样面临被网站和服务获取的风险。
各方回应与修复前景:研究人员已于2026年6月下旬首次察觉该问题,并已将发现及解决方案同步给OnionBrowser和Tor Project团队。苹果公司向媒体证实正在调查此报告,但彻底修复仍需时日。研究人员指出,参考苹果处理过往漏洞的节奏,此前“隐藏我的电子邮件”功能的类似泄露问题从发现到修复历时一年,因此此次WebKit底层问题可能短期内难以彻底解决。
参考链接:
https://www.engadget.com/2231360/apple-private-relay-feature-could-reveal-your-ip-address/
热门跟贴