menu_open Columnists
We use cookies to provide some features and experiences in QOSHE

More information  .  Close

iCloud Private Relay: WebKit legt echte IP trotz Schutz offen

33 0
06.08.2026

iCloud Private Relay: WebKit legt echte IP trotz Schutz offen

iCloud Private Relay schützt nicht lückenlos: Drei WebKit-Leaks können echte IP-Adressen offenlegen und Apples Privatsphäre-Schutz umgehen.

iCloud Private Relay: WebKit umgeht Apples Schutzmechanismus

Drei WebKit-Funktionen werden zum Problem

DNS-Prefetching: DNS-Anfragen gehen am Proxy vorbei

WebAuthn: Passkey-Technik kann IP-Adresse preisgeben

WebTransport baut direkte Verbindung auf

WebKit hebelt Apples IP-Schutz aus

Forscher stellen Testseite bereit

Psylo reagiert bereits mit Gegenmaßnahmen

iCloud Private Relay: Apple untersucht den Fall

Drei WebKit-Features können den Schutz von iCloud Private Relay aushebeln. Betroffen sind DNS-Prefetching, WebAuthn und WebTransport. Die IP-Adresse kann dabei auch ohne das Zutun des Nutzers nach außen gelangen.

Apples iCloud Private Relay soll eigentlich die Identität von Nutzern beim Surfen schützen. Sicherheitsforscher haben jedoch gleich drei WebKit-Mechanismen entdeckt, die den vorgesehenen Proxy-Pfad umgehen können. Dadurch lässt sich, selbst wenn der Privatsphäre-Dienst aktiviert ist, die echte IP-Adresse eines Geräts offenlegen.

iCloud Private Relay: WebKit umgeht Apples Schutzmechanismus

Die Sicherheitsforscher Talal Haj Bakry und Tommy Mysk haben mehrere Schwachstellen im Netzwerkverhalten von WebKit untersucht. WebKit ist Apples Browser-Engine und bildet die technische Grundlage für Safari sowie zahlreiche Browserfunktionen auf iOS und iPadOS. Die Engine umfasst eine Vielzahl von Web-APIs sowie Funktionen für HTML, CSS, JavaScript, Netzwerkverbindungen, Medien und Sicherheit. Die Forscher haben darin drei konkrete Mechanismen untersucht, die den vorgesehenen Proxy-Weg umgehen und Verbindungen direkt vom Gerät aufbauen können: DNS-Prefetching, WebAuthn Related Origin Requests und WebTransport.

Das Problem betrifft damit nicht nur Apples Safari. Da sämtliche Browser unter iOS und iPadOS auf WebKit angewiesen sind, können auch Drittanbieter-Browser betroffen sein, insofern sie die WebKit-Proxy-Schnittstellen für ihre Datenverbindungen verwenden.

Der von Apple angebotene Privatsphäre-Dienst leitet Safaris Web-Traffic und DNS-Anfragen über zwei Relays. Dadurch soll verhindert werden, dass Apple oder ein anderer Beteiligter gleichzeitig erkennen kann, wer der Nutzer ist und welche Websites er besucht. An dieser Schutzkette setzen die entdeckten WebKit-Leaks an. Laut den Forschern befinden sich die problematischen Netzwerkzugriffe außerhalb des normalen Seitenladepfads und können dadurch den vorgesehenen Proxy-Weg umgehen.

Drei WebKit-Funktionen werden zum Problem

Konkret haben die Forscher drei unterschiedliche Mechanismen identifiziert, nämlich DNS-Prefetching, WebAuthn Related Origin Requests und WebTransport. Nicht alle drei funktionieren dabei auf dieselbe Weise. Gemeinsam ist ihnen jedoch, dass sie Netzwerkzugriffe außerhalb des von der jeweiligen Anwendung konfigurierten Proxy-Pfads ermöglichen.

Damit kann eine Website Informationen über das tatsächliche Netzwerk des Besuchers erhalten. Bei WebAuthn und WebTransport geht es dabei unmittelbar um die echte IP-Adresse des Geräts. DNS-Prefetching kann dagegen die reguläre DNS-Infrastruktur des Nutzers sichtbar machen.

DNS-Prefetching: DNS-Anfragen gehen am Proxy vorbei

Beim DNS-Prefetching versucht der Browser, Hostnamen bereits vor dem eigentlichen Verbindungsaufbau aufzulösen. Das soll Webseiten schneller laden lassen. WebKit führt diese Auflösung jedoch über den normalen DNS-Weg des Geräts aus, wenn eine entsprechende dns-prefetch-Anweisung........

© Tarnkappe