Vulnerabilidades en WebKit: filtración de IP real a pesar de iCloud Private Relay



Un conjunto reciente de hallazgos de investigadores ha puesto en evidencia fallos en WebKit que permiten la filtración de direcciones IP reales de usuarios que buscan mantener su identidad en privado. Talal Haj Bakry y Tommy Mysk señalan que existen tres características de WebKit que eluden la configuración de proxy y envían tráfico directamente desde el dispositivo. Estas vulnerabilidades afectan a todos los navegadores que utilizan WebKit dentro del ecosistema de Apple y, por tanto, a una base amplia de usuarios.

Según los investigadores, las tres fallas son las siguientes: 1) DNS prefetching, que resuelve nombres de dominio a través de la ruta DNS del dispositivo y revela los servidores DNS reales del usuario en lugar del proxy; 2) WebAuthn origin requests, que hace que el servicio de credenciales del sistema obtenga un archivo de validación directamente desde el propio dispositivo, exponiendo la dirección IP real; y 3) WebTransport, que abre una conexión directa HTTP/3 saltándose el proxy y exponiendo también la IP del usuario. Estas características han estado disponibles desde iOS 26.0, iOS 18.0 y iOS 26.4, respectivamente.

El informe subraya que, aunque los fallos se encuentran en WebKit, las filtraciones ocurren a través de Private Relay, una función de privacidad de iCloud+ destinada a ocultar la IP y cifrar el tráfico de Safari. Private Relay no funciona como una VPN y no enmascara el tráfico de otras aplicaciones; su alcance es principalmente el tráfico del navegador. Dado que WebKit es obligatorio para todos los navegadores dentro del ecosistema de Apple, la vulnerabilidad afecta a la totalidad de estos navegadores.

Entre las respuestas, algunos navegadores como Tor y Psylo han emitido ya correcciones, mientras que Apple no ha confirmado públicamente un parche ni ha detallado un plan concreto de resolución. La compañía comunicó a través de terceros que estaba analizando el informe de investigación. Por su parte, los investigadores han puesto a disposición una página dedicada para que los usuarios verifiquen si Private Relay está funcionando como se espera o si está filtrando la IP real.

Este tipo de hallazgos subraya la complejidad de las soluciones de privacidad en el ecosistema cerrado de Apple, donde una vulnerabilidad en un motor de renderizado central puede filtrarse a través de múltiples navegadores y afectar a la experiencia de privacidad de miles de usuarios. Mantenerse informado y aplicar parches cuando estén disponibles es crucial para reducir riesgos, especialmente para usuarios que dependen de Private Relay para mantener su anonimato en la navegación diaria.

from Latest from TechRadar https://ift.tt/f5eKzJQ
via IFTTT IA