WebKit gibt echte IP und DNS an Proxys und iCloud Private Relay vorbei preis
Foto: WebKit project (logo) / LGPL
Ein IP- und DNS-Leck in WebKit hebt genau die Privatsphäre auf, für die man auf iOS Browser mit Proxy installiert. Forscher von Mysk zeigten am 4. August 2026, dass drei verschiedene WebKit-Funktionen Verbindungen direkt vom Gerät aus öffnen und den Proxy ignorieren, den der Browser nutzen sollte. Dieselben drei Wege umgehen auch Apples iCloud Private Relay.
Es geht dabei nicht um einen Remote-Exploit. Eine Seite muss nichts aufbrechen: Sie nutzt schlicht gewöhnliche Funktionen der Webplattform und schaut, woher der Verkehr kommt.
Die drei Funktionen, die am Proxy vorbeigehen
| Funktion | Was entweicht | Vorhanden seit |
|---|---|---|
| DNS prefetch | Echte DNS-Resolver und der abgefragte Hostname | iOS 26.0, September 2025 |
| WebAuthn related origin requests | Echte IP-Adresse des Geräts | iOS 18.0, September 2024 |
| WebTransport | Echte IP-Adresse des Geräts | iOS 26.4, März 2026 |
DNS prefetch ist eine Tempo-Optimierung. Eine Seite deutet an, dass sie gleich einen Hostnamen braucht, und die Engine löst ihn vorab auf. Unter iOS läuft diese Auflösung über den normalen DNS-Pfad des Geräts statt über den Proxy. Eine Website kann für jeden Besucher einen eindeutigen Hostnamen in den Hinweis setzen und die Anfragen dann auf ihrem eigenen autoritativen Nameserver mitlesen, direkt aus dem echten Netz des Besuchers.
WebAuthn related origin requests lecken anders. WebKit übergibt die Passkey-Zeremonie an den Anmeldedatendienst des Betriebssystems, und dieser Dienst holt die Datei /.well-known/webauthn selbst von der Website. Die Anfrage kommt vom System und nicht vom Browser, deshalb spielen die Proxy-Einstellungen des Browsers hier gar keine Rolle.
WebTransport ist von den dreien das Direkteste. Wird eines erzeugt, öffnet sich eine QUIC-Verbindung unmittelbar vom Gerät zum Ziel, ohne Proxy dazwischen.
Warum iCloud Private Relay hier nicht rettet
Private Relay wird oft als VPN für Safari beschrieben. Das ist es nicht. Es leitet den Seitenverkehr von Safari über zwei Stationen, damit keine einzelne Partei gleichzeitig sieht, wer Sie sind und was Sie abgerufen haben. Dieser Schutz deckt den gewöhnlichen Ladeweg einer Seite ab, und alle drei Lecks liegen ausserhalb davon. Wenn der Anmeldedatendienst des Systems oder ein QUIC-Socket auf eigene Faust nach draussen geht, ist Private Relay überhaupt nicht beteiligt.
Dieselbe Logik erklärt, warum das Problem auf dem iPhone schwerer wiegt als anderswo. Die App-Store-Regeln verlangen, dass jeder iOS-Browser WebKit verwendet, deshalb kann ein auf Privatsphäre ausgerichteter Browser keine andere Engine einsetzen, die diese Wege korrekt leitet. Tor-basierte Browser für iOS erben das Leck bauartbedingt, und jede App, die Anonymität auf einem internen Proxy aufbaut, ebenso.
Was bisher behoben wird
Die Gegenmassnahmen kommen bislang von App-Entwicklern, nicht von der Engine. Psylo hat Version 1.3.1 veröffentlicht: Sie entfernt dns-prefetch-Hinweise aus Seiten und schaltet WebTransport und WebAuthn standardmässig ab, beides bleibt als bewusst zuschaltbare Option. Das ist ein Umweg auf App-Ebene: Jeder betroffene Browser muss das Problem selbst bemerken und nützliche Funktionen einzeln deaktivieren. Eine öffentliche Stellungnahme von Apple gibt es nicht, ebenso wenig eine angekündigte WebKit-Änderung, die alle drei Wege gemeinsam schliesst.
Warum ein System-Tunnel nicht betroffen ist
Entscheidend ist, auf welcher Ebene Privatsphäre durchgesetzt wird. Ein im Browser konfigurierter Proxy deckt nur den Verkehr ab, den dieser Browser bewusst hindurchschickt, alles was eine andere Systemkomponente öffnet, rutscht daran vorbei. Ein vollwertiger Tunnel wird stattdessen vom Netzwerkstack des Betriebssystems durchgesetzt: Jedes Paket jedes Prozesses verlässt das Gerät über dieselbe Schnittstelle, egal ob es vom Laden einer Seite, von einem Anmeldedatendienst oder von einem rohen QUIC-Socket stammt. Deshalb bleiben Full-Tunnel-VPNs von allen drei Lecks unberührt, browserinterne Proxys dagegen nicht. Das ist eine nützliche Erinnerung daran, dass Privatsphäre auf Browserebene und auf Netzwerkebene verschiedene Probleme lösen.
Wer sich heute auf einen Proxy-Browser verlässt, hat kleine, aber reale Schritte: die App aktualisieren, falls der Entwickler bereits eine Gegenmassnahme ausgeliefert hat, Private Relay nicht als Anonymitätswerkzeug betrachten und selbst prüfen, was der Browser tatsächlich preisgibt, statt der Anzeige in der Oberfläche zu vertrauen.