隱私研究團隊Mysk揭露,開源瀏覽器引擎WebKit的DNS預先解析、WebAuthn關聯來源請求及WebTransport功能,可能繞過瀏覽器設定的代理伺服器,直接從裝置發出網路請求。網站因此可能得知使用者採用的DNS服務,甚至取得真實IP位址。
使用WebKit代理設定介面的iOS與macOS瀏覽器可能受影響,Apple的iCloud私密轉送也有相同問題,Mysk指出,DNS預先解析、WebAuthn關聯來源請求及WebTransport,分別自iOS 26.0、iOS 18.0及iOS 26.4開始支援。
WebKit提供的代理設定介面,可讓瀏覽器將網頁流量先送往代理伺服器,再連至目標網站,使網站只能看到代理伺服器的IP位址。不過研究人員測試發現,這三項功能採用不同於一般網頁載入的連線方式,並沒有使用瀏覽器原本的代理設定。
DNS預先解析是瀏覽器在網站實際連線至特定網域前,先解析網域名稱的加速機制。研究人員發現,WebKit執行這類查詢時,會使用裝置原本的DNS路徑,而非交由代理伺服器處理。網站可對每名訪客安排不同的網域名稱,再根據DNS查詢的實際來源,推知使用者採用的DNS服務。此問題主要暴露DNS查詢路徑,不一定會直接洩漏裝置IP位址。
第二項問題與WebAuthn通行密鑰有關。當網站允許同一組通行密鑰跨多個關聯網域使用時,作業系統會向指定網域下載驗證檔案。研究人員發現,該連線由系統的憑證服務直接發出,不會經過瀏覽器代理,因此接收檔案請求的伺服器可能看見裝置真實IP位址。部分情況下,網站不必顯示登入畫面或要求使用者操作,就能觸發請求。
WebTransport則是供網站建立低延遲連線的傳輸功能,可使用HTTP/3與QUIC技術交換資料。Mysk表示,WebKit建立這類連線時同樣沒有套用瀏覽器代理設定,遠端伺服器可直接取得使用者IP位址。
Apple的iCloud私密轉送會透過兩段轉送機制處理Safari的瀏覽流量與DNS查詢,避免單一服務同時掌握使用者身分及造訪網站。研究人員認為,上述三項請求不經過一般網頁流量路徑,因此可能避開私密轉送。VPN是在作業系統層級處理整部裝置的網路流量,不受這三項代理繞過問題影響。
研究人員也表示,已將問題通知Tor Project及iOS版Onion Browser開發者。
Comments (0)