نشتی Private Relay اپل: آیپی واقعیتون لو میره
خلاصهٔ کاملتر
به گزارش Privacy Guides، پژوهشگرهای Mysk چند نشتی تو Private Relay اپل و در کل تو همهٔ پروکسیهای داخل مرورگر پیدا کردن که باعث میشه سایتها آیپی واقعی کاربر رو ببینن. Private Relay قراره با یه معماری دوهاپی — هاپ اول دست اپل و هاپ دوم دست یه ارائهدهندهٔ ثالث — کاری کنه که هیچکدوم از دو طرف همزمان ندونن شما کی هستین و چه سایتی رو باز کردین.
اولین نشتی از DNS prefetch میاد؛ قابلیتی که برای سریعتر باز شدن صفحهها ساخته شده. وقتی یه سایت ازش استفاده کنه، اسم دامنه از مسیر DNS معمولی دستگاه resolve میشه نه از داخل پروکسی، و همین سرورهای DNS واقعی دستگاه رو لو میده. دومی مربوط به WebAuthn ـه، همون استانداردی که پشت passkey و FIDO2 نشسته.
تو WebAuthn قابلیت Related Origin Requests اجازه میده یه passkey روی چند دامنهٔ یه مالک کار کنه، و برای این کار باید یه درخواست HTTPS بره تا لیست دامنههای مجاز چک بشه؛ WebKit این کارو میسپره به سرویس credential سیستمعامل و اون درخواست بیرون از پروکسی مرورگر میره. نشتی سوم هم از WebTransport میاد که مستقیم از خود دستگاه به سرور مقصد وصل میشه و پروکسی رو کامل دور میزنه.
چون روی iOS همهٔ مرورگرها مجبورن از WebKit استفاده کنن، ماجرا به سافاری محدود نمیمونه و مرورگرهایی مثل Onion Browser که ترافیک رو از Tor رد میکنن هم درگیرن؛ در مقابل ویپیانها چون سطح دستگاه کار میکنن اصلاً تحت تأثیر نیستن.
نکتهٔ قابل توجه اینه که محققا موضوع رو اصلاً به اپل گزارش ندادن و مستقیم عمومیش کردن. به گفتهٔ خودشون حاضر نبودن ماهها یا حتی یه سال روی باگی بشینن که تضمینهای اصلی حریم خصوصی رو از بین میبره؛ نمونهش گزارش لو رفتن ایمیل واقعی پشت Hide My Email بود که از ژوئن ۲۰۲۵ تا جولای ۲۰۲۶، حدود ۱۳ ماه، طول کشید تا رسیدگی بشه.
نکات کلیدی:
- سه نشتی مستقل، محافظت Private Relay رو کاملاً دور میزنن
- مسیرهای نشتی: DNS prefetch، WebAuthn و WebTransport
- چون همهٔ مرورگرهای iOS از WebKit استفاده میکنن، مرورگرهای مبتنی بر Tor هم آسیبپذیرن
- ویپیانها چون سطح دستگاه کار میکنن از این نشتیها در امانن
- محققا بدون گزارش قبلی به اپل، یافتهها رو عمومی کردن




