商业判断 · 深度阅读

基于 WebKit 引擎的浏览器安全风险披露:网络信息泄露的可能性分析

网络安全博客 Mysk 在 8 月 4 日发布博文,披露了在 iOS 和 macOS 系统中基于 WebKit 引擎的浏览器存在多个安全漏洞。这些漏洞包括 DNS 预取、通行密钥验证和 WebTransport 三个方面的问题,可能导致泄露用户真实 IP 地址或绕过代理保护,影响 iOS/macOS 用户的网络隐私。

根据一份可追溯公开资料,网络安全博客 Mysk 在 8 月 4 日发布博文,披露了在 iOS 和 macOS 系统中基于 WebKit 引擎的浏览器存在多个安全漏洞。这些漏洞涉及 DNS 预取、通行密钥验证以及 WebTransport 三个方面。

核心的安全风险点在于这些漏洞可能允许攻击者获取到本应受保护的网络信息。研究人员 Talal Haj Bakry 与 Tommy Mysk 在报告中指出,基于 WebKit 的浏览器可以通过 WKWebsiteDataStore.proxyConfigurations ,把网页流量转发至代理服务器,这本身就构成了一个潜在的隐私泄露路径。

具体到漏洞细节上,第一个关注点是 DNS prefetching 功能。该功能通过设备的常规 DNS 路径解析域名,从而可能泄露用户真实的 DNS 服务器信息。值得注意的是,此项功能在 iOS 自 iOS 26.0 起支持。

第二个关键的风险点出现在 WebAuthn Related Origin Requests 功能上。根据公开资料,WebAuthn Related Origin Requests 功能由操作系统凭据服务直接获取验证文件,这可能暴露设备的真实 IP 地址,并且该功能是在 iOS 18.0 中引入的。

第三个漏洞涉及 WebTransport 功能。此功能建立绕过代理的 HTTP/3 连接,同样存在暴露设备真实 IP 地址的风险,且该功能随 iOS 26.4 公开发布。

综合来看,这些泄露路径具有潜在的严重性,因为它们可能共同作用,绕过用户设置的代理或 iCloud Private Relay 等保护机制。其后果包括暴露用户的真实 IP 地址,或者使得域名查询流程走向常规的 DNS 路径,从而使网络流量的可追溯性增加。

从时间线角度看,这些漏洞的披露是发生在 8 月 4 日,Mysk 发布博文指出的信息点涵盖了不同版本的系统特性,例如 DNS prefetching 在 iOS 26.0 支持,WebAuthn Related Origin Requests 在 iOS 18.0 引入,以及 WebTransport 功能在 iOS 26.4 公开发布。

背景解释方面需要指出的是,现代操作系统和浏览器为了提升用户体验和功能兼容性,不断集成新的网络协议和系统级服务。然而,每一次新功能的加入,尤其是在底层网络处理层面,都可能带来未被充分考虑的隐私泄露风险点,这也是本次披露关注的重点。

影响分析方面,如果这些漏洞被利用,用户在访问某些网站或使用特定功能时,其网络活动信息(如真实IP地址、DNS查询记录)可能会超出预期保护范围,这直接威胁到用户的在线隐私安全。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。