
Cảnh báo bảo mật: Lỗ hổng rò rỉ IP và DNS trong WebKit đe dọa người dùng Proxy và iCloud Private Relay
Nghiên cứu mới từ Mysk Blog tiết lộ ba lỗ hổng nghiêm trọng trong WebKit khiến các trình duyệt sử dụng proxy và iCloud Private Relay bị lộ địa chỉ IP thực và truy vấn DNS, đặt ra thách thức lớn về quyền riêng tư cho người dùng iOS và macOS.
Bài viết được dịch và tổng hợp từ tin tức gốc. Bạn có thể đọc bài viết gốc bằng tiếng Anh tại đây.
Điểm tin nhanh:
- Ba lỗ hổng trong WebKit cho phép bypass cấu hình proxy, làm lộ địa chỉ IP và DNS thực của người dùng.
- Các tính năng bị ảnh hưởng bao gồm DNS Prefetching, WebAuthn Related Origin Requests và WebTransport.
- iCloud Private Relay cũng chịu ảnh hưởng, trong khi các giải pháp VPN truyền thống vẫn an toàn nhờ cơ chế tunnel toàn hệ thống.
Việc sử dụng các trình duyệt proxy hay iCloud Private Relay thường được xem là tấm khiên vững chắc bảo vệ danh tính số của người dùng trên hệ sinh thái Apple. Tuy nhiên, một nghiên cứu chuyên sâu từ Mysk Blog vừa chỉ ra rằng, ngay cả những công cụ bảo mật hàng đầu cũng có thể trở nên vô dụng trước các kỹ thuật khai thác lỗ hổng trong WebKit. Khi các thành phần cốt lõi của trình duyệt âm thầm "giao tiếp" trực tiếp với internet mà không thông qua proxy, mọi nỗ lực ẩn danh của bạn đều trở nên công cốc.
Bản chất của lỗ hổng trong WebKit
Trên iOS và macOS, các trình duyệt dựa trên WebKit sử dụng API WKWebsiteDataStore.proxyConfigurations để định tuyến lưu lượng truy cập. Về lý thuyết, mọi kết nối mạng từ một trang web phải đi qua proxy đã cấu hình. Tuy nhiên, các nhà nghiên cứu đã phát hiện ra ba cơ chế cho phép lưu lượng mạng "nhảy cóc" qua proxy, trực tiếp kết nối từ thiết bị của người dùng.

1. DNS Prefetching: Lỗ hổng từ tính năng tăng tốc
DNS prefetching là kỹ thuật giúp trình duyệt phân giải tên miền trước khi người dùng click vào liên kết, nhằm giảm độ trễ. Vấn đề nằm ở chỗ, WebKit thực hiện truy vấn này thông qua con đường DNS mặc định của hệ thống, hoàn toàn bỏ qua proxy.
Lưu ý: Kẻ tấn công có thể nhúng các thẻ
<link rel="dns-prefetch">với các domain độc nhất để theo dõi địa chỉ IP thực của người dùng thông qua máy chủ DNS của họ.
2. WebAuthn Related Origin Requests
WebAuthn là tiêu chuẩn cho passkeys. Khi một trang web yêu cầu xác thực, hệ điều hành sẽ thực hiện một yêu cầu HTTPS đến tệp .well-known/webauthn để kiểm tra quyền hạn. Quá trình này được thực hiện bởi dịch vụ credential của hệ điều hành, vốn không nhận thức được cấu hình proxy của trình duyệt, dẫn đến việc lộ IP thực.
3. WebTransport
WebTransport, một giải pháp thay thế cho WebSocket chạy trên nền tảng HTTP/3 và QUIC, cũng mắc lỗi tương tự. Việc khởi tạo kết nối WebTransport diễn ra bên ngoài ngăn xếp mạng của proxy, khiến server đích nhận diện được IP gốc của thiết bị.

Bảng so sánh mức độ ảnh hưởng
| Tính năng | Cơ chế bypass | Ảnh hưởng đến Proxy | Ảnh hưởng đến Private Relay |
|---|---|---|---|
| DNS Prefetching | DNS hệ thống | Có | Có |
| WebAuthn | OS Credential Service | Có | Có |
| WebTransport | QUIC/HTTP/3 trực tiếp | Có | Có |
Đánh giá & Lời khuyên Thực tiễn
Từ góc độ của một kỹ sư bảo mật, đây là một lời nhắc nhở rằng ngay cả các thành phần hệ thống được Apple tối ưu hóa cũng có thể tồn tại các "điểm mù" nghiêm trọng.
- Ưu điểm: Các tính năng này giúp tăng trải nghiệm người dùng (tốc độ, bảo mật xác thực).
- Nhược điểm: Chúng vi phạm nguyên tắc cô lập mạng của các trình duyệt proxy.
- Phạm vi ứng dụng: Các trình duyệt tập trung vào quyền riêng tư như Psylo đã phải triển khai cơ chế chặn thủ công các tính năng này. Nếu bạn đang xây dựng các ứng dụng yêu cầu ẩn danh tuyệt đối, hãy cân nhắc việc sử dụng VPN cấp hệ thống thay vì chỉ dựa vào proxy cấp ứng dụng.
Việc tối ưu hóa bảo mật không chỉ dừng lại ở cấu hình, mà còn là hiểu rõ cách các công cụ bảo mật tương tác với tầng thấp của hệ điều hành. Nếu bạn quan tâm đến việc bảo vệ hạ tầng, hãy tham khảo thêm về chiến lược bảo mật endpoint để có cái nhìn toàn diện hơn.

Câu hỏi thường gặp (FAQ)
VPN có bị ảnh hưởng bởi lỗ hổng này không?
Không. VPN tunnel toàn bộ lưu lượng mạng ở cấp độ hệ điều hành, do đó mọi kết nối từ WebKit đều bắt buộc phải đi qua VPN.
Tôi có thể làm gì để tự bảo vệ mình?
Nếu bạn sử dụng trình duyệt proxy, hãy kiểm tra xem trình duyệt đó đã cập nhật bản vá (như Psylo 1.3.1) hoặc có tùy chọn vô hiệu hóa WebTransport/WebAuthn hay không.
iCloud Private Relay có an toàn không?
Private Relay chỉ bảo vệ Safari. Với các lỗ hổng này, ngay cả Safari cũng có thể bị lộ IP thực qua các truy vấn hệ thống nằm ngoài phạm vi proxy của Private Relay.
Kết luận
Lỗ hổng trong WebKit một lần nữa khẳng định rằng bảo mật là một cuộc chạy đua không hồi kết. Việc hiểu rõ cách các thành phần kỹ thuật vận hành, từ cơ chế của các Coding Agents cho đến các giao thức mạng, là chìa khóa để xây dựng hệ thống an toàn. Hãy luôn cập nhật trình duyệt và theo dõi các bản tin bảo mật tại hi_dev để không bỏ lỡ các thông tin quan trọng về xu hướng bảo mật 2026.
Do you like this post?
Upvote to push this post higher on the community feed




