蘋果的 iCloud Private Relay (iCloud 私密轉送)是 iCloud+ 付費用戶專屬的 Safari 隱私功能,宣稱能隱藏使用者的 IP 位址與 DNS 查詢。然而安全研究員最新發現,WebKit 核心中有三個漏洞可以繞過代理設定,直接洩漏使用者的真實 IP 位址,而且蘋果目前只表示「正在調查」,尚未提出任何修復時間表。
iCloud Private Relay 被發現三個隱私漏洞會洩漏使用者真實 IP 位址
iCloud Private Relay 是怎麼運作的
iCloud Private Relay 的設計是兩段式代理:Safari 的網頁流量與 DNS 查詢會先送到蘋果的第一個代理伺服器,再由第二個代理伺服器轉送給目標網站。兩段代理各掌握一部分資訊,設計目標是沒有任何單一方(包含蘋果)能同時知道使用者的身分與造訪的網站。這套機制只保護 Safari 的流量,其他瀏覽器與應用程式一概不管,與 VPN 在系統層級保護整台裝置的做法有本質差異。
這套看似嚴密的設計,在這次的研究中出現破口。安全研究員 Tommy Mysk 與 Talal Haj Bakry 原本是在調查自家隱私瀏覽器 Psylo 的 DNS 洩漏問題,有使用者回報只有造訪特定網站時才會洩漏 DNS 查詢,而且不是每個網站都觸發。兩人深入追查後發現,洩漏根源在於 WebKit 深處的三個漏洞,與 Psylo 自身的程式碼無關,三個漏洞會讓特定流量繞過瀏覽器設定的代理伺服器,直接從裝置本身送出。
三個繞過代理的漏洞
第一個漏洞是 DNS 預先解析(DNS prefetching)。網站可以在頁面中放入 <link rel="dns-prefetch"> 標籤,要求瀏覽器提前解析特定網域名稱以加快連線速度。WebKit 執行這項解析時,會走裝置的正常 DNS 路徑,完全無視瀏覽器設定的代理。攻擊者只要在網頁裡嵌入每個訪客都不一樣的網域名稱,就能在自己的 DNS 伺服器上觀察到來自訪客真實網路的查詢。這項功能在 iOS 上原本被忽略,直到 iOS 26(2025 年 9 月)才啟用。
第二個漏洞與 passkey 登入有關。passkey 採用 WebAuthn 標準,認證流程會交由作業系統的憑證服務處理,由系統直接向網站發出 HTTPS 請求,不會經過瀏覽器設定的代理。研究員指出,網頁可以將 rpId 設定為任何網域,搭配 conditional mediation 模式,連使用者互動都不需要,請求就會在背景中悄悄發出。此外,Related Origin Requests 機制允許組織在同一組自有網域間共用 passkey,網頁向其他網域要求憑證時,系統會先抓取 https://<rpId>/.well-known/webauthn 驗證身分,這個驗證請求同樣繞過代理,成為洩漏 IP 的另一條管道。換句話說,攻擊者只要架設一個使用 WebAuthn 的網站,就能在對方毫無察覺的情況下取得真實 IP,畫面上不會出現任何 passkey 提示。對一般使用者而言,這代表平常逛網站的過程中就可能被觸發,風險不局限於刻意登入 passkey 的場合。
第三個漏洞是 WebTransport。這是比 WebSocket 延遲更低的通訊協定,走 HTTP/3 與 QUIC,呼叫 new WebTransport(url) 時會直接從裝置建立 QUIC 連線,WebKit 以自己的網路參數建立連線,同樣不會套用代理設定。WebTransport 在 iOS 26.4(2026 年 3 月)才正式開放。
影響範圍比想像更廣
蘋果的 App Store 政策要求所有 iOS 瀏覽器都必須使用 WebKit 核心,因此三個漏洞影響的不只是 Safari。所有依賴 WebKit 代理機制的 iOS 瀏覽器都中標,包括 iOS 版 Tor 瀏覽器、Onion Browser,以及研究員自家開發的 Psylo。研究員表示已將問題通報給 Tor Project 與 Onion Browser 的開發者,後續是否會提出各自的緩解方案,仍待觀察。唯一的例外是 Onion Browser 在 Silver 安全等級下會啟用鎖定模式,直接停用 WebTransport,因此不受第三個漏洞影響。
不受影響的是 VPN。VPN 在系統層級隧道化裝置的所有網路流量,與瀏覽器層級的代理機制完全不同,三個漏洞都碰不到 VPN 的保護範圍。研究員也強調,漏洞根源屬於 WebKit 的設計結構問題,需要重新審視整個代理機制的設計,進行架構層級的修正,無法靠單一更新快速解決。
針對此漏洞蘋果表示正在調查,但沒有透露任何修復時間表。讓外界更不安的是,這是蘋果付費隱私產品短期內第二次出包。上個月 Hide My Email 功能會洩漏使用者的真實電子郵件地址,而蘋果早在一年多前就知道這個問題,拖了很久才修復。有了前車之鑑,外界對 Private Relay 的修復速度難以樂觀。
另外Private Relay 只保護 Safari 的流量,其他瀏覽器與應用程式一概不管,使用者若以為開啟 Private Relay 就等於全機隱私保護,恐怕會高估它的防護範圍。
使用者該怎麼辦
研究員提供了一個線上檢測網站 leaks.psylo.app,使用者可以自行測試自己的裝置是否洩漏 IP 與 DNS 資訊。若檢測結果顯示洩漏,研究員建議暫時改用 VPN 作為替代方案,VPN 一旦開啟就保護所有流量,不會像 Private Relay 一樣受限於 Safari。
研究員提醒,Private Relay 的定位是防止網站與電信業者建立使用者輪廓,屬於防追蹤輔助機制,並非完整的匿名工具。使用者若在敏感場合需要較高保障,例如連上公共 Wi-Fi 或進行金融交易,開啟 Private Relay 之外仍建議搭配 VPN 使用,兩者疊加可以補上 Safari 以外的流量缺口。
研究員自家瀏覽器 Psylo 則已在 1.3.1 版率先修復:預設封鎖 dns-prefetch 提示、停用 WebTransport 與 WebAuthn,有實際需求的使用者可以手動針對單一網站重新開啟。蘋果何時跟進、會用什麼方式在 WebKit 層級堵住三個漏洞,將是接下來最值得觀察的重點。



