WebKit сливает IP и DNS iOS-браузеров в обход прокси и iCloud Private Relay

Компания Mysk, разработчик iOS-браузера на прокси Psylo, обнаружила три особенности WebKit, которые обходят настройку прокси на уровне приложения (API WKWebsiteDataStore.proxyConfigurations, появился в iOS 17 и macOS 14) и отправляют часть трафика напрямую с устройства, минуя прокси-сервер. Расследование началось с жалобы пользователя Psylo на утечку DNS на отдельных сайтах.
Первая утечка, DNS-предзагрузка (dns-prefetch): когда страница содержит тег , WebKit резолвит имя хоста через обычный DNS-путь устройства, а не через прокси. Сайт может встроить в такой тег уникальное для посетителя имя хоста и увидеть запрос к своему DNS-серверу с настоящего адреса пользователя. Функция доступна на iOS начиная с iOS 26.0 (сентябрь 2025), раньше её на iOS просто игнорировали.
Вторая утечка, WebAuthn Related Origin Requests, часть стандарта пасскеев, которая позволяет одному пасскею работать сразу на нескольких доменах организации. Для проверки WebKit передаёт запрос за файлом /.well-known/webauthn не через сетевой стек браузера, а через системный сервис учётных данных операционной системы, который не знает о прокси и обращается к серверу напрямую с реальным IP устройства. Страница может выбрать любой домен как rpId, и запрос уходит без какого-либо участия пользователя и видимого интерфейса. Функция доступна с iOS 18.0 (сентябрь 2024); часть кода WebKit была готова ещё в iOS 17.4, но бездействовала до появления системного компонента.
Третья утечка, WebTransport, низколатентная альтернатива WebSocket поверх HTTP/3 и QUIC. Вызов new WebTransport(url) открывает QUIC-соединение прямо с устройства: WebKit строит его со своими сетевыми параметрами и не передаёт прокси сессии, поэтому сервер видит настоящий IP. Первые следы API в WebKit относятся к 2023 году, в декабре 2025 года его включили для платформ с достаточной поддержкой Network.framework, а публично функция вышла в iOS 26.4 (март 2026).
Все три утечки происходят вне обычного процесса загрузки страницы в WebKit, поэтому они пробивают и Apple iCloud Private Relay, платную функцию конфиденциальности для подписчиков iCloud+, которая обычно проксирует трафик и DNS-запросы Safari через двухступенчатый релей. Утечка DNS-предзагрузки обходит Private Relay, потому что такие запросы не попадают в проксируемый DNS-путь Safari; утечки WebAuthn и WebTransport обходят Private Relay, потому что соответствующие соединения строятся вне трафика, который Private Relay вообще проксирует. По утверждению Mysk, VPN эти проблемы не касаются, поскольку они туннелируют весь сетевой трафик устройства на уровне системы, а не отдельного приложения.
Поскольку правила App Store требуют от всех iOS-браузеров использовать WebKit, под ударом оказался любой iOS-браузер, который полагается на WKWebsiteDataStore.proxyConfigurations для проксирования, включая iOS-версии Tor-браузеров. Mysk сообщила об уязвимостях команде Tor Project и разработчикам Onion Browser для iOS; у Onion Browser режим безопасности "Silver" уже отключает WebTransport через Lockdown Mode, так что пользователей этого уровня утечка через WebTransport не касается. Сама Mysk закрыла все три проблемы в версии Psylo 1.3.1: браузер блокирует подсказки dns-prefetch и по умолчанию отключает WebTransport и WebAuthn, с возможностью включить каждую функцию отдельно для конкретного сайта (силоса) через явный переключатель. Проверить утечки на своём устройстве можно на демонстрационной странице leaks.psylo.app, которую Mysk выложила как proof-of-concept.
Ключевые факты
- Mysk (разработчик прокси-браузера Psylo для iOS) нашла три бага WebKit, которые обходят прокси, настроенный через WKWebsiteDataStore.proxyConfigurations, и раскрывают реальный DNS или IP устройства.
- DNS-предзагрузка () течёт с iOS 26.0, WebAuthn Related Origin Requests, с iOS 18.0, WebTransport, с iOS 26.4; все три работают в обход настроек прокси на уровне приложения.
- Те же утечки пробивают Apple iCloud Private Relay, потому что все три случая происходят вне обычного проксируемого трафика Safari.
- Под угрозой любой iOS-браузер на WebKit, использующий эту схему проксирования, включая iOS-версии Tor-браузеров; VPN, по данным Mysk, эти утечки не затрагивают, так как туннелируют весь трафик устройства на уровне системы.
- Mysk закрыла все три проблемы в Psylo 1.3.1: dns-prefetch блокируется, WebTransport и WebAuthn отключены по умолчанию с возможностью включить их для конкретного сайта.
Почему это важно
Проксирующие iOS-браузеры и iCloud Private Relay продают пользователю обещание: сайт видит только адрес прокси, а не реальный адрес устройства. Три найденных бага WebKit это обещание нарушают сразу тремя независимыми путями, через предзагрузку DNS, проверку пасскеев WebAuthn и соединения WebTransport, и все три происходят в обход того самого API (WKWebsiteDataStore.proxyConfigurations), на котором строится проксирование на iOS.
Кому это важно
В первую очередь, пользователям iOS-браузеров, которые полагаются на прокси ради анонимности: iOS-версий Tor-браузеров и самого Psylo, а также подписчикам iCloud+, включившим iCloud Private Relay. Поскольку правила App Store обязывают все iOS-браузеры работать на движке WebKit, проблема касается любого приложения, которое использует WKWebsiteDataStore.proxyConfigurations как основу проксирования, а не только Psylo.
Как это применить
Пользователям Psylo достаточно обновиться до версии 1.3.1, там dns-prefetch заблокирован, а WebTransport и WebAuthn отключены по умолчанию с возможностью включить их точечно для конкретного сайта. Пользователи других iOS-браузеров на прокси и iCloud Private Relay могут проверить свою защиту на демонстрационной странице leaks.psylo.app; для полной защиты трафика вместо прокси-браузера стоит рассмотреть VPN, туннелирующий весь трафик устройства на уровне системы, по данным Mysk, эти утечки VPN не касаются.
Можно ли доверять
Источник, сам разработчик Psylo, то есть заинтересованная сторона, но у утечек есть воспроизводимый общедоступный proof-of-concept (leaks.psylo.app), а Mysk описывает конкретный технический механизм каждой из трёх утечек со ссылками на баг-трекер WebKit и историю версий iOS. Mysk также сообщила о находке в Tor Project и разработчикам Onion Browser.
Риски и подводные камни
В материале не указан номер CVE ни для одной из трёх уязвимостей, не сказано, уведомляла ли Mysk саму Apple и признала ли Apple проблему, и нет данных о реальной эксплуатации утечек в дикой природе или числе затронутых пользователей и приложений. Не уточняется и то, эксплуатируемы ли на практике аналогичные настройки прокси в десктопном Safari на macOS, упомянуто лишь, что API проксирования появился и там.
«Дело в том, что VPN эти утечки не затрагивают, поскольку они туннелируют весь сетевой трафик устройства на уровне системы.»
— Mysk, разработчик браузера Psylo