LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass Apples iCloud Private Relay reale IP-Adressen sichtbar machen kann, wenn Websites Passkeys über WebAuthn anstoßen. Der Schutz soll zwar bei Safari DNS- und IP-Informationen verbergen, aber er greift nicht für Anfragen, die vom Betriebssystem-Kredentialdienst direkt abgesetzt werden. Besonders kritisch ist, dass dabei oft keine sichtbare Passkey-Eingabeaufforderung erscheint. Betroffene können zumindest kurzfristig einen VPN-Zusatz nutzen, bis Apple die Ursache in WebKit adressiert.

iCloud Private Relay leakt offenbar echte IPs über Passkeys
iCloud Private Relay leakt offenbar echte IPs über Passkeys (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Apples iCloud Private Relay gilt für viele Nutzer als Teil der „versteckten“ Safari-Erfahrung: Die bezahlte Funktion soll IP- und DNS-Informationen beim Webzugriff anonymisieren. In der Praxis ist das Versprechen jedoch enger gefasst, als es der Name nahelegt. Wie Sicherheitsforscher Tommy Mysk und Talal Haj Bakry beschreiben, kann iCloud Private Relay unter bestimmten Bedingungen reale IP-Adressen doch an Websites durchreichen. Der Kernpunkt liegt dabei nicht im eigentlichen Relay-Mechanismus, sondern in der Frage, wer im Hintergrund die HTTP-Anfrage tatsächlich auslöst.

Private Relay ist kein All-in-One-VPN, das sämtliche Geräte- oder App-Verkehre über einen durchgehenden Tunnel umleitet. Stattdessen ist die Funktion als Safari-spezifischer Proxy gedacht, der bei Safari-Browsing den Weg von IP und DNS „aufteilt“ und so die Zielidentität des Nutzers verschleiert. Sobald jedoch Passkeys ins Spiel kommen, verschiebt sich die Zuständigkeit: Passkeys basieren auf dem WebAuthn-Standard und nutzen eine private Schlüsselkomponente, die auf dem Gerät gespeichert ist. Die entscheidende Konsequenz: WebAuthn-Zeremonien werden von der Betriebssystem-Ebene gesteuert. Dadurch wird die eigentliche Anforderung an die Website nicht zwingend über den proxied Pfad von Private Relay geschickt, sondern direkt vom lokalen Credential Service des Betriebssystems erstellt.

Die technischen Abläufe, die die Forscher skizzieren, zeigen genau, warum das Relay dort „blind“ bleibt. WebKit übergibt die WebAuthn-Zeremonie an den Credential Service des Betriebssystems. Dieser Dienst stellt die HTTPS-Anfrage für die WebAuthn-Beteiligten selbst aus – und zwar ohne Kenntnis darüber, ob für die Host-App oder den Browser ein Proxy-Pfad konfiguriert ist. Dazu kommt ein Missbrauchspotenzial, das in WebAuthn über die Relying-Party-ID (rpId) abgebildet wird: Eine Seite kann rpId auf einen Host setzen, der nicht dem erwarteten Kontext entspricht, und damit gezielt das Fetch-Event auslösen. In dem beschriebenen Szenario erfolgt der Trigger dabei ohne sichtbare Benutzerinteraktion, etwa mit WebAuthn-„conditional“-Mediation, bei der kein UI-Dialog erscheint. Für den Zielserver macht das einen Unterschied: Die Anfrage erreicht ihn in dieser Konstellation mit der echten Geräte-IP, unabhängig davon, dass Safari ansonsten über Private Relay läuft.

Aus Angreiferperspektive lässt sich daraus ein relativ direkter Weg zur IP-Rekonstruktion ableiten. Wenn ein Angreifer einen WebAuthn-fähigen Dienst betreibt, kann er die WebAuthn-Kommunikation anstoßen, ohne dass der Nutzer eine Passkey-Eingabeaufforderung sieht oder eine erkennbare „IP-Aktion“ im Interface wahrnimmt. Die Website erhält dann die Verbindungsmuster und damit typischerweise die reale IP, weil der Datenstrom nicht den proxied Pfad von iCloud Private Relay durchlaufen muss. Genau dieses Muster – „kein sichtbarer Passkey-Prompt, aber Zugriff im Hintergrund“ – ist aus Privacy-Sicht brisant, weil es die intuitive Sicherheitsannahme unterläuft, dass das Surfing-Schutzversprechen auch für die gesamte kryptografische Authentifizierung gilt.

Die Sicherheitsforscher nennen darüber hinaus zwei weitere WebKit-Mechanismen, die IP- und DNS-Daten preisgeben können. Zum einen betrifft das DNS Prefetching: In iOS 26 soll eine solche Vorabauflösung realen DNS-Servern zuordnen, wodurch Nutzerinformationen indirekt sichtbar werden können. Zum anderen führt WebTransport, das laut den Angaben ab iOS 26.4 verfügbar ist, ebenfalls zu einer potenziellen IP-Leakage-Kette. Entscheidend ist hierbei weniger die einzelne Technologie als das Zusammenspiel aus Browser-Integration und Betriebssystem-Diensten: Sobald bestimmte Netzwerkoperationen nicht mehr über den für Private Relay vorgesehenen Pfad laufen, sondern über OS-intern angestoßene Prozesse erfolgen, verliert das Relay einen Teil seines Schutzradius.

Apple hat auf die Meldung reagiert und mitgeteilt, dass man den Bericht prüft. Damit bleibt der Status vorerst in einem Prüfmodus: Ob und wie schnell es zu einer Änderung in WebKit, zu Anpassungen am Credential Service-Verhalten oder zu konkreten Proxy-Regeln für WebAuthn kommen wird, ist zum Zeitpunkt der Berichterstattung offen. Gleichzeitig zeigen die beschriebenen technischen Grundlagen, dass „nur Safari-Settings“ nicht ausreichen, wenn die sicherheitskritischen Netzwerktransfers aus einem anderen Layer heraus entstehen. Für Nutzer, die maximalen Schutz priorisieren, bleibt daher als kurzfristige Maßnahme naheliegend, zusätzliche Netzwerk-Privatsphäre durch ein VPN zu erhöhen – allerdings mit dem Hinweis, dass selbst VPNs nicht jede App-spezifische Sonderbehandlung vollständig garantieren, wenn keine einheitliche Tunnelführung über alle relevanten Pfade erfolgt.

Praktisch interessant ist auch, dass die Forscher die Hypothese nicht nur theoretisch formulieren, sondern einen Testansatz bereitstellen. Sie haben demnach eine Website gebaut, mit der man prüfen kann, ob Apples Dienst unter den beschriebenen Bedingungen reale IPs sichtbar macht. Da das Problem aus der Arbeitsweise von WebKit heraus entsteht, können auch Drittanbieter-Browser betroffen sein, sofern sie WebKit als Rendering- oder WebAuthn-Integrationsgrundlage verwenden. Für Unternehmen und Sicherheitsteams ist das vor allem in zwei Kontexten relevant: Erstens bei der Bewertung, ob „Privacy“-Funktionen eines Browsers tatsächlich End-to-End wirken, wenn Authentifizierungsvorgänge OS-intern stattfinden. Zweitens bei der Absicherung von Passkey-Nutzungen in Bring-Your-Own-Device-Umgebungen, in denen das Risiko nicht nur das Konto betrifft, sondern potenziell auch die Identifizierbarkeit über Netzwerk-Metadaten.

Der größere Branchenblick geht damit in Richtung sauberer Trennung von Schutzdomänen. Private Relay schützt den Webzugriff in einem definierten Proxy-Szenario; WebAuthn und moderne Transportmechanismen holen den Authentifizierungs-Teil jedoch häufig aus dem Browser-Proxy-Loop heraus. Das ist technisch plausibel, weil Credential-Services privilegiert arbeiten und Schlüsselmaterial nicht im Browserlayer halten sollen. Genau deshalb muss aber der Datenschutzbeweis dort neu erbracht werden, wo der Datenpfad umschaltet. Für Produktverantwortliche heißt das: Wenn KI-gestützte Sicherheitsfunktionen, Passkeys und Browser-Privacy gemeinsam beworben werden, müssen die Mechanismen nicht nur kryptografisch funktionieren, sondern auch aus Sicht der Netzwerkbeobachtbarkeit konsistent bleiben. Für die nächste Iteration entscheidet sich die Glaubwürdigkeit solcher Schutzversprechen daran, ob Apple die OS-intern ausgelösten WebAuthn-Requests so integriert, dass sie denselben Privatsphärepfad durchlaufen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - iCloud Private Relay leakt offenbar echte IPs über Passkeys - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "iCloud Private Relay leakt offenbar echte IPs über Passkeys".
Stichwörter AI Apple Artificial Intelligence Dns Icloud IP-Adresse KI Künstliche Intelligenz Passkey Private Relay VPN Webauthn WebKit Webtransport
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

FMA warnt vor Geschäften mit Global Partners Limited


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "iCloud Private Relay leakt offenbar echte IPs über Passkeys" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "iCloud Private Relay leakt offenbar echte IPs über Passkeys" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »iCloud Private Relay leakt offenbar echte IPs über Passkeys« bei Google Deutschland suchen, bei Bing oder Google News!


    1.032 Leser gerade online auf IT BOLTWISE
    KI-Jobs