Lỗ hổng trong WebKit khiến iCloud Private Relay làm lộ địa chỉ IP thực của người dùng
Các nhà nghiên cứu bảo mật vừa phát hiện ba lỗ hổng trong engine WebKit cho phép các trang web vượt qua iCloud Private Relay, từ đó làm lộ địa chỉ IP thực của người dùng trên thiết bị...
- Giọng nữ Bắc
Một báo cáo bảo mật mới đây từ các nhà nghiên cứu Talal Haj Bakry và Tommy Mysk đã chỉ ra một vấn đề nghiêm trọng trong công cụ iCloud Private Relay của Apple. Lỗ hổng này có thể khiến địa chỉ IP thực của người dùng bị lộ, làm mất đi lớp bảo vệ quyền riêng tư mà tính năng này cung cấp.
iCloud Private Relay, được giới thiệu từ iOS 15, sử dụng kiến trúc dual-hop để ẩn danh lưu lượng truy cập Safari, ngăn chặn các bên thứ ba và cả Apple biết được nguồn gốc yêu cầu hoặc trang web mà người dùng đang truy cập. Tuy nhiên, vấn đề nằm ở cách engine WebKit—trình duyệt mặc định cho Safari và tất cả các trình duyệt khác trên iOS/iPadOS—xử lý các yêu cầu mạng.
Ba cơ chế gây rò rỉ IP
Theo các nhà nghiên cứu, có ba tính năng trong WebKit vô tình bypass cấu hình proxy và gửi lưu lượng truy cập trực tiếp từ thiết bị, dẫn đến việc lộ địa chỉ IP thật:
- DNS prefetching: Thực hiện phân giải tên miền thông qua đường dẫn DNS thông thường của thiết bị thay vì thông qua proxy của trình duyệt.
- WebAuthn Related Origin Requests: Cho phép dịch vụ xác thực của hệ điều hành tự động lấy tệp xác thực trực tiếp từ thiết bị.
- WebTransport: Thiết lập kết nối HTTP/3 trực tiếp, bỏ qua hoàn toàn các thiết lập proxy.
Đáng chú ý, vì WebAuthn được sử dụng cho passkeys, bất kỳ trang web nào hỗ trợ tiêu chuẩn này đều có thể được cấu hình để buộc WebKit tiết lộ IP thực của người dùng mà không cần tương tác từ phía họ.
Phạm vi ảnh hưởng
Lỗ hổng này không chỉ giới hạn trên iOS mà còn ảnh hưởng đến macOS và bất kỳ trình duyệt nào dựa trên WebKit sử dụng API cấu hình proxy của engine này. Mặc dù các nhà nghiên cứu đã tạo ra một trang web chứng minh khái niệm (PoC) để kiểm tra tình trạng rò rỉ, họ lưu ý rằng không phải mọi trình duyệt đều bị ảnh hưởng (ví dụ: Chrome trên máy tính để bàn không bị tác động) và việc sử dụng VPN có thể giúp giảm thiểu rủi ro này.
Hiện tại, Apple cho biết họ đang điều tra các báo cáo từ phía nhà nghiên cứu. Đây không phải là lần đầu tiên iCloud Private Relay gặp vấn đề về bảo mật; trước đó, các cơ chế dựa trên WebRTC cũng từng bị phát hiện gây rò rỉ địa chỉ IP thực của người dùng.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.