头版Folia Daily Briefing
← 返回头版
科技数码硬件

WebKit发现IP和DNS泄露漏洞 影响代理浏览器和iCloud Private Relay

研究人员在WebKit中发现了三个安全漏洞,允许网络流量绕过代理配置直接从设备发送[1]。这些漏洞涉及DNS预解析、WebAuthn相关源请求和WebTransport连接等功能[1],影响iOS和macOS平台上所有基于WebKit的代理浏览器以及苹果的iCloud Private Relay服务[1]。

具体而言,iOS 26.0开始支持的DNS预解析功能会通过设备的DNS路径而非代理的DNS路径进行解析[1];WebAuthn Related Origin Requests功能从iOS 18.0起提供[1];WebTransport则从iOS 26.4(2026年3月)开始公开发布[1]。由于App Store政策要求所有iOS浏览器必须使用WebKit引擎[1],因此所有基于WebKit的代理浏览器均受到影响。

代理浏览器Psylo已在1.3.1版本中实现了修复措施,包括阻止DNS预解析提示、默认禁用WebTransport和WebAuthn功能[1]。用户可通过https://leaks.psylo.app的概念验证网站测试这些漏洞[1]。


WebKitIP泄露DNS泄露iOS安全代理浏览器iCloud Private Relay