iCloud Private Relay 爆漏洞?Apple 私隱功能被揭真實 IP 地址可能外洩 用家課金都恐失保護?

| 蘇家華 | 08-08-2026 09:14 |
在Google
追蹤《e-zone》
iCloud Private Relay 爆漏洞?Apple 私隱功能被揭真實 IP 地址可能外洩 用家課金都恐失保護?

Apple 一直標榜 iCloud 的 Private Relay(私人轉送) 能夠隱藏用戶真實 IP 地址,加強 Safari 上網私隱。不過最新研究卻指出,這項付費功能在特定情況下竟可能暴露用家真實 IP,令網站有機會取得閣下原本的網絡位址。換言之,即使已經課金訂閱 iCloud+ 也好,亦未必可以得到百分百私隱保護,事件已引起不少 Apple 用戶關注。

即刻按此,用 App 睇更多產品開箱影片

iCloud Private Relay 是甚麼?

據 Apple 官網提到,iCloud Private Relay 是 iCloud+ 訂閱服務的其中一部分,當中可協助用家使用 Safari 瀏覽器瀏覽網頁時,將閣下的 IP 位址和 DNS 訊息隱藏。通常情況下,用家瀏覽網頁時,其網路流量中包含的資訊(如 DNS 記錄和 IP 位址等)會被所用之網絡服務供應商和造訪的網站看到,有關資訊可能被用於確定身份,並隨時間推移來建立位置和瀏覽歷史記錄等的個人資料。不過使用 iCloud Private Relay 的話,任何一方(包括 Apple)都無法同時看到身份資料和到訪過的網站。

iCloud Private Relay 驚現重大漏洞

近日安全研究人員 Tommy Mysk 和 Talal Haj Bakry 指出,Apple 雖表明 iCloud Private Relay 可協助用家使用 Safari 瀏覽器瀏覽網頁時,將閣下的 IP 位址和 DNS 訊息隱藏,但當中並非 100% 有效。事實證明,iCloud Private Relay 可能會將用家真實 IP 位址暴露給使用或偽裝成使用 Passkey 的網站。只因 Passkey 使用 WebAuthn 標準,該標準會將私鑰儲存在裝置,而非 Safari 瀏覽器,故系統傳送給網站的請求不受 Private Relay 的保護,就可能會令 IP 位址外洩。因此強調,用家在此期間可選擇使用 VPN 來獲得更好的瀏覽私隱保護。此外,二人還發現了另外兩個可能洩漏 IP 位址和 DNS 資料的 WebKit 功能,其中 DNS 預取(iOS 26 中新增)會洩漏使用者的真實 DNS 伺服器;WebTransport(iOS 26.4 中新增)則會洩漏 IP 位址。

這些用戶最受影響?Apple 回應是這樣?

對於以上 iCloud Private Relay 漏洞,最受影響的無疑是一眾  iCloud+ 及常用 Safari 的用家,只因課了金也好,其實都得不到 100% 瀏覽私隱保護,確是會令他們考慮是否不再訂閱,以及使用 Safari 成為預設 browser。另外,經常使用 Passkey 登入網站的人士都同為這次漏洞的大輸家的。至於 Apple 向外媒表示,現時正就以上漏洞進行調查。

【熱門報道】

【網絡保安精選消息】

Source: MacRumors

iCloud Private Relay 是 iCloud+ 的一部分,旨在隱藏用戶的 IP 位址和 DNS 訊息,以增強 Safari 瀏覽網頁時的私隱保護。

研究指出,iCloud Private Relay 在特定情況下,例如使用 Passkey 時,可能暴露用戶真實 IP 位址,令網站有機會取得用戶的網絡位址。

相關文章

Page 1 of 9