iCloud 私密转送有防护缺口?研究发现「通行密钥」部分验证机制可能暴露真实IP

苹果为iCloud+ 订阅用户提供「iCloud 私密转送」功能,可在通过Safari 浏览网页时隐藏真实IP 位址,降低用户遭到追踪的机会;不过近日有资安研究人员发现部分与Passkey 通行金钥有关的网络连线可能不会经过iCloud 私密转送,让网站在没有出现提示的状态下取得装置的真实IP 位址;苹果则表示已正在调查相关报告。

iCloud 私密转送是什么?

先快速帮大家复习一下什么是「iCloud 私密转送」;这是iCloud+ 订阅方案的其中一个福利功能、只要有订阅iCloud+(不限方案),就能到「设置」→「帐号头像」→「iCloud」→「iCloud+ 功能」→ 开启「私密转送」。

iCloud 私密转送有防护缺口?研究发现「通行密钥」部分验证机制可能暴露真实IP

用一句话简单解释iCloud 私密转送,就是「把你的真实IP 隐藏起来,降低网站追踪你的机会」。

当你开启iCloud 私密转送、并使用Safari 浏览网页时,iCloud 私密转送会先给网络连线加上一层保护,再转送到网站;过程中,没有任何一方能同时知道「你是谁」以及「你正在浏览哪个网站」,因此网站只能看到私密转送提供的代理IP、无法看到你的真实IP,借此达到隐私保护的效果、降低被追踪的机会。

研究发现「Passkey 通行密钥」等两项功能可能绕过私密转送保护

不久前国外安全研究员Tommy Mysk 与Talal Haj Bakry 就发现当网站使用Passkey 通行密钥时,背后采用的WebAuthn 验证机制会让部分网络请求交由iPhone、iPad 或Mac 的系统服务直接发送,而不是通过Safari;因此不在iCloud 私密转送的保护范围内,网站就有机会看到用户的真实IP。

研究人员进一步表示,只要网站采用WebAuthn 验证机制就有可能在背景悄悄发送相关请求,并在使用者毫不知情的情况下取得真实IP;404 Media 与TechCrunch 也实际测试研究人员提供的验证网站,证实通过WebAuthn 验证机制确实可能绕过iCloud 私密转送,导致真实IP 暴露。

除此之外,包括WebKit 的DNS 预先撷取与WebTransport 功能也可能让部分资料绕过iCloud 私密转送。

DNS 预先撷取是浏览器提前查询网站位址的机制,原本是为了加快网页载入速度,但研究人员认为相关查询在特定情况下可能直接使用装置原本的DNS 连线,暴露使用者真正使用的DNS 伺服器。 WebTransport 则是一项让网站建立低延迟连线的网络技术,也可能在部分情境下直接向网站显示真实IP。

当然如果没有开启iCloud 私密转送,网站原本就能看到用户的真实IP;这次研究真正想表达的是「即使已经开启iCloud 私密转送,在特定情况下仍可能无法隐藏真实IP」。

换句话说,这不是iCloud 私密转送、Passkey 通行密钥或WebKit 本身出现资安漏洞,而是iCloud 私密转送的保护范围并未涵盖所有网络请求;苹果也表示正在调查这项问题,后续是否会通过系统更新调整相关机制,还有待官方进一步说明。

(0)
麦克哥麦克哥

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注