آنچه در این مطلب برنا مشاهده خواهید کرد:
- 1 آسیبپذیری WebKit؛ خطر افشای IP واقعی کاربران Safari و دور زدن iCloud Private Relay
- 1.1 آسیبپذیری WebKit چیست و چرا اهمیت دارد؟
- 1.2 iCloud Private Relay چگونه IP کاربر را مخفی میکند؟
- 1.3 سه مسیر احتمالی افشای IP در WebKit
- 1.4 3. WebTransport و اتصال مستقیم HTTP/3
- 1.5 آیا برای افشای IP به کلیک کاربر نیاز است؟
- 1.6 آیا فقط Safari تحت تأثیر قرار میگیرد؟
- 1.7 تفاوت iCloud Private Relay با VPN چیست؟
- 1.8 افشای IP واقعی چه خطراتی دارد؟
- 1.9 خطر این مشکل برای سازمانها چیست؟
- 1.10 راهکار مقابله با نشت IP در WebKit
- 1.11 چرا این اتفاق برای امنیت مرورگرها مهم است؟
- 1.12 جمعبندی
آسیبپذیری WebKit؛ خطر افشای IP واقعی کاربران Safari و دور زدن iCloud Private Relay
یک مشکل امنیتی و حریم خصوصی در WebKit میتواند باعث افشای آدرس IP واقعی کاربران شود؛ حتی زمانی که کاربران برای مخفی کردن IP خود از قابلیتهایی مانند iCloud Private Relay یا برخی مرورگرهای مبتنی بر Proxy استفاده میکنند.
پژوهشگران امنیتی سه مسیر متفاوت را در WebKit شناسایی کردهاند که در شرایط مشخص میتوانند ترافیک را خارج از مسیر Proxy ارسال کنند. این موضوع اهمیت ویژهای دارد، زیرا WebKit موتور اصلی Safari است و در اکوسیستم اپل نقش اساسی در پردازش محتوای وب دارد.
بر اساس یافتههای منتشرشده، DNS Prefetching، WebAuthn Related Origin Requests و WebTransport سه مکانیزمی هستند که میتوانند در سناریوهای مورد بررسی باعث دور زدن مسیر مورد انتظار Proxy شوند.
آسیبپذیری WebKit چیست و چرا اهمیت دارد؟
WebKit یک موتور مرورگر متنباز است که Safari بر پایه آن توسعه یافته و بخش مهمی از زیرساخت وب در دستگاههای اپل محسوب میشود.
مرورگر وظایفی بسیار فراتر از نمایش صفحات وب انجام میدهد. برقراری ارتباطات شبکه، پردازش JavaScript، احراز هویت، مدیریت برخی درخواستهای DNS و پشتیبانی از پروتکلهای ارتباطی جدید، همگی میتوانند با اجزای مختلف مرورگر و سیستمعامل در ارتباط باشند.
به همین دلیل، یک نقص در نحوه هدایت ترافیک میتواند قابلیتهای Privacy را تحت تأثیر قرار دهد.
در این مورد خاص، مشکل اصلی این است که برخی درخواستها ممکن است بهجای عبور از Proxy مورد انتظار، مستقیماً از دستگاه کاربر ارسال شوند.
در نتیجه، سرور مقصد میتواند در برخی از این سناریوها به اطلاعاتی دسترسی پیدا کند که کاربر انتظار داشته توسط لایه Privacy مخفی باقی بماند.
iCloud Private Relay چگونه IP کاربر را مخفی میکند؟
برای درک بهتر خطر، ابتدا باید نحوه عملکرد iCloud Private Relay را بشناسیم.
Private Relay بهگونهای طراحی شده است که هنگام استفاده از Safari، وبسایت مقصد بهجای مشاهده مستقیم IP دستگاه کاربر، آدرس مربوط به Relay را مشاهده کند.
اپل توضیح داده است که در این معماری، اتصال ابتدا به یک Ingress Proxy برقرار میشود و ترافیک وب در مسیر Private Relay قرار میگیرد. در سمت سرور مقصد نیز بهجای IP اصلی دستگاه، یک Proxy IP مشاهده میشود.
این معماری میتواند امکان ارتباط مستقیم میان هویت شبکه کاربر و وبسایت مقصد را کاهش دهد.
اما این مدل زمانی بهدرستی کار میکند که درخواستهای مرتبط واقعاً از مسیر تعیینشده عبور کنند.
یافتههای جدید نشان میدهند برخی قابلیتهای WebKit میتوانند این فرض را نقض کنند.
سه مسیر احتمالی افشای IP در WebKit
پژوهشگران سه مکانیزم متفاوت را بررسی کردهاند که میتوانند Privacy کاربران را تحت تأثیر قرار دهند.
1. DNS Prefetching
اولین مورد DNS Prefetching است.
مرورگرها برای افزایش سرعت بارگذاری صفحات میتوانند پیش از اینکه کاربر واقعاً به یک Resource نیاز داشته باشد، Domain مربوط به آن را Resolve کنند.
این قابلیت DNS Prefetching نام دارد.
بهطور معمول، DNS Prefetch برای کاهش تأخیر هنگام اتصال به دامنههای خارجی مورد استفاده قرار میگیرد.
مشکل زمانی ایجاد میشود که این درخواست DNS بهجای عبور از زیرساخت Privacy مورد انتظار، از مسیر عادی دستگاه ارسال شود.
طبق یافتههای منتشرشده، این رفتار میتواند اطلاعات مربوط به DNS واقعی کاربر را آشکار کند و بخشی از مدل Privacy مرورگر مبتنی بر Proxy را دور بزند.
2. WebAuthn Related Origin Requests
مسیر دوم به WebAuthn و فرایندهای مرتبط با Passkey مربوط میشود.
Passkeyها بهعنوان یکی از فناوریهای جدید احراز هویت بدون رمز عبور، در سرویسهای مختلف مورد استفاده قرار میگیرند.
اما در سناریوی گزارششده، سرویس Credential سیستمعامل برای انجام بخشی از اعتبارسنجی میتواند یک فایل مرتبط را از شبکه دریافت کند.
مشکل اینجاست که این درخواست ممکن است مستقیماً از دستگاه ارسال شود و از Proxy مرورگر عبور نکند.
در چنین شرایطی، سرور دریافتکننده درخواست میتواند IP واقعی دستگاه را مشاهده کند.
این موضوع از منظر Privacy اهمیت زیادی دارد، زیرا یک وبسایت میتواند از قابلیتی مرتبط با احراز هویت بهعنوان مسیری برای ایجاد درخواست خارج از Proxy استفاده کند.
3. WebTransport و اتصال مستقیم HTTP/3
سومین مسیر به WebTransport مربوط میشود.
WebTransport یک فناوری وب برای ایجاد ارتباطات کمتأخیر و دوطرفه است و میتواند از HTTP/3 استفاده کند.
طبق گزارش منتشرشده، WebTransport در سناریوی آزمایششده قادر است یک اتصال مستقیم HTTP/3 ایجاد کند.
اگر این اتصال خارج از Proxy برقرار شود، سرور مقصد میتواند اتصال مستقیم دستگاه را دریافت کرده و IP واقعی کاربر را مشاهده کند.
از دید Privacy، این موضوع اهمیت بالایی دارد؛ زیرا حتی اگر بخش عمده ترافیک وب از Proxy عبور کند، وجود یک مسیر ارتباطی مستقیم برای افشای IP میتواند ناشناسسازی مورد انتظار کاربر را تضعیف کند.
آیا برای افشای IP به کلیک کاربر نیاز است؟
یکی از نکات مهم این تحقیق، امکان ایجاد برخی درخواستها بدون نیاز به تعامل پیچیده کاربر است.
این مسئله باعث میشود خطر تنها محدود به کاربری نباشد که فایل مشکوکی دانلود کرده یا مجوز خاصی به یک سایت داده است.
یک صفحه وب میتواند از قابلیتهای استاندارد مرورگر استفاده کند و در شرایط آسیبپذیر، درخواست شبکهای ایجاد شود که از مسیر مورد انتظار Proxy عبور نکند. گزارشهای منتشرشده نیز بر امکان سوءاستفاده از محتوای وب برای آشکارسازی IP تأکید کردهاند.
آیا فقط Safari تحت تأثیر قرار میگیرد؟
مسئله صرفاً به رابط کاربری Safari مربوط نیست؛ یافتهها به رفتارهای موجود در WebKit و اجزای مرتبط اکوسیستم اپل اشاره دارند.
به همین دلیل، مرورگرها و برنامههایی که در این محیط از WebKit و Proxy-based Privacy استفاده میکنند نیز باید وضعیت خود را بررسی کنند.
گزارشهای فعلی به تأثیر این مشکل بر مرورگرهای دیگری در اکوسیستم اپل، از جمله Onion Browser، اشاره کردهاند و برخی توسعهدهندگان نیز برای کاهش ریسک اقداماتی انجام دادهاند.
تفاوت iCloud Private Relay با VPN چیست؟
این نکته برای کاربران بسیار مهم است:
iCloud Private Relay یک VPN کامل نیست.
Private Relay عمدتاً برای محافظت از بخشی از ترافیک وب طراحی شده و معماری آن با یک VPN سیستمی تفاوت دارد.
اپل نیز در توضیح فنی Private Relay نشان میدهد که ترافیک Safari از طریق معماری Relay هدایت میشود تا مقصد بهجای IP دستگاه، Proxy IP را مشاهده کند.
VPN در سطح دیگری از شبکه فعالیت میکند و معمولاً ترافیک دستگاه را از داخل Tunnel عبور میدهد.
به همین دلیل، گزارش فعلی میگوید استفاده از یک VPN سیستمی معتبر میتواند در برابر مسیرهای Proxy-bypass مورد بحث لایه محافظتی متفاوتی ایجاد کند.
افشای IP واقعی چه خطراتی دارد؟
ممکن است IP Address در نگاه اول اطلاعات چندان حساسی به نظر نرسد، اما افشای آن میتواند بخشی از Privacy کاربر را از بین ببرد.
IP عمومی میتواند برای تخمین موقعیت جغرافیایی، ارتباط دادن Sessionهای مختلف، Fingerprinting، تحلیل رفتار شبکه و در برخی سناریوها شناسایی ارتباط میان فعالیتهای مختلف یک کاربر مورد استفاده قرار گیرد.
خطر برای افرادی که عمداً از ابزارهای Privacy برای جدا کردن هویت واقعی خود از فعالیت آنلاین استفاده میکنند، اهمیت بیشتری دارد.
برای نمونه، خبرنگاران، پژوهشگران امنیتی، مدیران سازمانی یا افرادی که با اطلاعات حساس کار میکنند ممکن است نسبت به افشای IP واقعی حساسیت بیشتری داشته باشند.
خطر این مشکل برای سازمانها چیست؟
موضوع فقط به کاربران خانگی محدود نمیشود.
سازمانهایی که دستگاههای iPhone، iPad و Mac را در اختیار کارکنان قرار میدهند باید این موضوع را از منظر Endpoint Security و Privacy نیز بررسی کنند.
بهخصوص سازمانهایی که از Proxy برای کنترل یا ناشناسسازی ترافیک استفاده میکنند، بهتر است بررسی کنند آیا برخی درخواستهای WebKit میتوانند خارج از مسیر مورد انتظار شبکه ارسال شوند.
تیمهای SOC و امنیت شبکه میتوانند توجه بیشتری به موارد زیر داشته باشند:
- درخواستهای DNS خارج از Resolverهای مورد انتظار
- ارتباطات مستقیم HTTP/3 و QUIC
- ترافیک UDP/443 غیرمنتظره
- Endpointهایی که باید تمام ترافیک آنها از Proxy عبور کند
- ارتباطات مستقیم دستگاههای Apple با مقصدهای اینترنتی
البته مشاهده این ترافیکها بهتنهایی نشانه حمله نیست؛ بسیاری از آنها میتوانند کاملاً مشروع باشند و باید در Context شبکه تحلیل شوند.
راهکار مقابله با نشت IP در WebKit
تا زمان رفع کامل رفتارهای آسیبپذیر در نسخههای مربوطه، بهتر است کاربران و مدیران IT رویکرد چندلایه داشته باشند.
اول، سیستمعامل و مرورگرها را بهروز نگه دارید. هر Patch امنیتی مرتبط با WebKit، Safari، iOS، iPadOS یا macOS باید بر اساس سیاست Patch Management سازمان بررسی و نصب شود.
دوم، در سناریوهایی که مخفی ماندن IP اهمیت بالایی دارد، تنها به یک Proxy مرورگر متکی نباشید. استفاده از VPN سیستمی معتبر میتواند مسیر شبکه متفاوتی ایجاد کند.
سوم، سازمانها باید DNS و ارتباطات خروجی Endpointها را مانیتور کنند. اگر سیاست شبکه الزام میکند ترافیک از Proxy مشخصی عبور کند، ارتباط مستقیم Endpoint با اینترنت باید بررسی شود.
چهارم، اطلاعیههای امنیتی Apple و توسعهدهندگان مرورگرهای مورد استفاده را دنبال کنید. وضعیت این مسئله ممکن است با انتشار نسخههای جدید تغییر کند.
چرا این اتفاق برای امنیت مرورگرها مهم است؟
این یافته یک درس مهم درباره معماری Privacy ارائه میدهد:
امنیت یک قابلیت Privacy به ضعیفترین مسیر ارتباطی آن وابسته است.
فرض کنید 99 درصد ترافیک مرورگر از یک Proxy امن عبور کند، اما یک API بتواند اتصال مستقیمی به اینترنت ایجاد کند.
برای مهاجمی که فقط به دنبال IP واقعی کاربر است، همان یک درصد میتواند کافی باشد.
به همین دلیل، قابلیتهایی مانند Private Relay باید همراه با تمام APIها، پروتکلهای جدید و سرویسهای سیستمعامل بررسی شوند.
جمعبندی
گزارش جدید درباره نشت IP در WebKit نشان میدهد که سه مکانیزم DNS Prefetching، WebAuthn Related Origin Requests و WebTransport میتوانند در سناریوهای مشخص مسیر Proxy را دور بزنند و اطلاعات شبکه کاربر را آشکار کنند.
این مسئله بهویژه برای کاربران iCloud Private Relay و مرورگرهای مبتنی بر مدل Proxy اهمیت دارد.
اگر حفظ حریم خصوصی برای کاربر یا سازمان اهمیت بالایی دارد، استفاده از لایههای امنیتی مکمل، مانیتورینگ ترافیک و نصب سریع بهروزرسانیهای امنیتی اهمیت زیادی خواهد داشت.
در نهایت، این اتفاق بار دیگر نشان میدهد که امنیت مرورگر، امنیت Endpoint و حریم خصوصی شبکه سه موضوع جدا از یکدیگر نیستند؛ یک نقص در هرکدام میتواند سایر لایههای حفاظتی را نیز تحت تأثیر قرار دهد.
سوالات متداول
آیا مشکل WebKit میتواند IP واقعی کاربران را افشا کند؟
بله. تحقیقات منتشرشده نشان میدهد برخی درخواستها میتوانند خارج از Proxy مورد انتظار ارسال شوند و در بعضی سناریوها IP واقعی دستگاه را در اختیار مقصد قرار دهند.
آیا iCloud Private Relay همان VPN است؟
خیر. Private Relay معماری و محدوده عملکرد متفاوتی با VPN سیستمی دارد و نباید این دو را معادل یکدیگر در نظر گرفت.
سه مسیر اصلی نشت اطلاعات کداماند؟
DNS Prefetching، WebAuthn Related Origin Requests و WebTransport سه مسیر گزارششده هستند.
آیا کاربران macOS و iOS باید سیستم خود را بهروزرسانی کنند؟
بله. بهطور کلی نصب آخرین بهروزرسانیهای امنیتی Apple و مرورگر مورد استفاده توصیه میشود؛ وضعیت Patch این مسئله نیز باید از Advisoryهای رسمی دنبال شود.
سازمانها چه کاری باید انجام دهند؟
علاوه بر Patch Management، سازمانهایی که از Proxy اجباری استفاده میکنند بهتر است DNS و ارتباطات خروجی Endpointهای Apple را برای مسیرهای مستقیم غیرمنتظره بررسی کنند.





