科技TechCrunch·Lorenzo Franceschi-Bicchierai··AI 生成
苹果的 Private Relay 可能泄露你的真实 IP 地址
研究人员发现苹果 Safari 浏览器的 Private Relay 功能存在漏洞,可以绕过隐私保护暴露用户的真实 IP 地址。该问题源于 WebKit 引擎的多个缺陷,而非 Private Relay 本身的设计。研究人员因对苹果过往的漏洞报告流程不满,选择公开发布而非秘密报告。苹果尚未回应。原文 ↗原文 ↗
核心观点
- ▍苹果的 Private Relay 功能存在一系列漏洞,可被绕过以揭露用户的真实 IP 地址。
- 01研究人员 Talal Haj Bakry 和 Tommy Mysk 在其博客文章中公布了问题,并创建了一个网站供用户检测自己的 IP 是否泄露。
- 02TechCrunch 在测试中证实,该检测网站能够显示他们的真实 IP 地址。
- 03问题根源在于 iOS 浏览器使用的 WebKit 引擎中的三个功能缺陷。
- 04Private Relay 仅对 iCloud+ 订阅用户开放,且只保护 Safari 浏览器内的浏览活动,并非系统级别的 VPN。
反方 / 局限
- — 研究人员选择不向苹果报告此问题,原因是他们过去与苹果的糟糕经历:数月延迟、沟通不一致,甚至否认问题影响。
前置背景
未来推演
延伸追问