Резюме

  • Исследователи Талал Хадж Бакри и Томми Мыск раскрыли три пути WebKit, которые могут обходить прокси на уровне приложения: DNS prefetch, Related Origin Requests в WebAuthn и WebTransport.
  • Путь DNS-prefetch может раскрыть обычный DNS-резолвер устройства; пути WebAuthn и WebTransport могут показать реальный IP-адрес устройства сайту, контролирующему адрес назначения.
  • Мыск датирует поддержку соответствующих механизмов: Related Origin Requests — начиная с iOS 18.0, DNS prefetch — с iOS 26.0, WebTransport — с iOS 26.4.
  • TechCrunch 5 августа независимо проверил опубликованный proof of concept и сообщил, что он раскрывает реальный адрес издания при включённом Private Relay.
  • Apple описывает Private Relay как сервис с двумя промежуточными узлами для просмотра в Safari, DNS-запросов и части незащищённого HTTP-трафика, а не как системный VPN.
  • В Psylo 1.3.1 добавлены локальные меры смягчения, но на момент среза не было подтверждения от Apple, идентификатора CVE, патча платформы или оценки распространённости.

Общая проблема — владение сетевым запросом

Private Relay может корректно обрабатывать получаемый им трафик и всё же не защищать сеанс просмотра целиком. Это центральный архитектурный вывод раскрытия. Обычные загрузки страниц в Safari проходят через путь, который Apple описывает как два отдельных ретранслятора: одна сторона знает адрес абонента, другая — адрес назначения. Три продемонстрированных запроса не следуют этому пути. Они создаются подсказкой резолвера, службой учётных данных операционной системы или отдельной реализацией транспорта.

DNS prefetch раскрывает путь резолвера, но это не обязательно то же самое, что утечка IP

Страница может добавить подсказкуdns-prefetch, чтобы браузер разрешил имя хоста заранее. Мыск сообщает, что WebKit отправляет этот запрос через обычный DNS-маршрут устройства, а не через настроенный прокси приложения. Сайт может сделать имя хоста уникальным для посетителя и увидеть запрос на авторитетном DNS-сервере. Это может идентифицировать реальный резолвер пользователя и сетевой контекст, а не резолвер прокси.

DNS-запрос не обязательно раскрывает веб-источнику точный публичный IP-адрес устройства: кэширование и устройство резолвера влияют на то, что видит авторитетный сервер. Поэтому его не следует объединять с двумя путями прямого соединения.

Проверка, связанная с ключом доступа, может выполняться без процедуры использования ключа

Related Origin Requests в WebAuthn позволяют организации использовать учётные данные в контролируемом наборе доменов. Прежде чем принять другой идентификатор relying party, операционная система загружает файл проверки с этого домена. По словам исследователей, этот запрос относится к системной службе учётных данных, а не к проксируемому сетевому стеку Safari, поэтому адрес назначения может увидеть реальный адрес устройства.

При условной медиации страница может запустить проверку без видимого запроса или завершённой аутентификации. Проблема контроля — в возможности вызвать запрос вне проксируемого пути, а не в решении пользователя войти в систему.

WebTransport открывает вторую плоскость передачи данных

WebTransport предоставляет веб-приложениям потоки и дейтаграммы с низкой задержкой поверх HTTP/3 и QUIC. Мыск сообщает, что WebKit устанавливает это соединение, не перенося прокси-конфигурацию сеанса браузера в новый транспорт. Поэтому сервер получает прямое соединение, а не соединение с адреса ретранслятора. В отличие от случая с DNS, здесь реальный IP-адрес виден адресату.

Эта функция полезна для интерактивных приложений, поэтому устойчивое исправление не может считать любой прямой транспорт вредоносным. Дополнительное соединение должно наследовать маршрут конфиденциальности, быть отклонено или запрашивать понятное исключение.

Собственное описание Apple объясняет и преимущество, и пробел

Apple заявляет, что Private Relay защищает просмотр в Safari, запросы на разрешение DNS и незащищённый HTTP-трафик приложений. Он заменяет исходный адрес пользователя адресом ретранслятора и сохраняет лишь приблизительное местоположение. Сервис намеренно отличается от VPN, который обычно туннелирует трафик на системном уровне. Исследователи также отмечают, что три продемонстрированных пути не влияют на VPN таким же образом.

Пользователям не следует ни предполагать, что каждый пакет устройства защищён, ни делать вывод, что весь трафик Private Relay раскрывается. Путь с двумя промежуточными узлами по-прежнему может скрывать обычные запросы Safari, в то время как смежные службы создают исключения, невидимые пользователю.

Обходные меры в приложениях дают время; окончательное решение — за платформой

Psylo 1.3.1 по умолчанию блокирует подсказки DNS-prefetch и отключает WebTransport и WebAuthn с возможностью включения для отдельных изолированных контекстов. Исследователи также связались с разработчиками Tor Project и Onion Browser. Эти меры на уровне приложений жертвуют совместимостью ради сдерживания, но не делают общую границу платформы целостной.

На момент среза Apple не предоставила комментарий, о котором сообщил TechCrunch, и не было подтверждено ни CVE, ни патча платформы. Исследователи заявили, что не сообщали о проблеме заранее, сославшись на предыдущий опыт раскрытия. Для окончательного решения платформа должна распространить политику защищённого контекста на спекулятивные DNS-запросы, проверку учётных данных и новые транспортные сеансы.

Источники