Apple Private Relay क्या उपयोगकर्ता के IP को लीक कर रहा है? WebKit गोपनीयता को कैसे प्रभावित करता है

opoinstall
2026-08-06
5 min read

क्या Apple Private Relay उपयोगकर्ता के IP को लीक कर रहा है? गोपनीयता संबंधी इस चिंता को सुरक्षा शोधकर्ताओं Tommy Mysk और Talal Haj Bakry द्वारा औपचारिक रूप से प्रलेखित किया गया है, जिसमें यह प्रदर्शित किया गया है कि WebKit आर्किटेक्चर विशिष्ट नेटवर्क स्थितियों में Safari प्रॉक्सी चेन को बायपास कर सकता है। जैसे-जैसे डिजिटल ट्रैकिंग तकनीकें अधिक आक्रामक होती जा रही हैं, लाखों उपभोक्ता अपनी वास्तविक साख को थर्ड-पार्टी ट्रैकिंग नेटवर्क से अलग करने के लिए मेल-फॉरवर्डिंग टूल और ब्राउज़र प्रॉक्सी चेन का उपयोग करते हैं। मानक परिचालन स्थितियों के तहत, ये प्रॉक्सी वेब अनुरोधों को मध्यवर्ती सर्वर के माध्यम से रूट करके उपयोगकर्ताओं को IP ट्रैकिंग और DNS प्रोफाइलिंग से सुरक्षित रखते हैं। हालाँकि, जब अंतर्निहित WebKit इंजन नेटिव क्रेडेंशियल सेवाओं को प्रॉक्सी पाइपलाइन के बाहर सीधे HTTPS अनुरोध शुरू करने की अनुमति देता है, तो वांछित नेटवर्क आइसोलेशन विफल हो जाता है।

Apple Private Relay लीक चिंता की कालानुक्रमिक समयरेखा और पृष्ठभूमि

एक नज़र में

  • सुरक्षा शोधकर्ताओं Tommy Mysk और Talal Haj Bakry ने खुलासा किया है कि WebKit WebAuthn पासकी अनुरोधों को संभालते समय Private Relay को बायपास करता है, जिससे डिवाइस के IP पते उजागर हो जाते हैं।
  • iOS 26 DNS प्रीफेचिंग और iOS 26.4 WebTransport प्रोटोकॉल सहित अतिरिक्त WebKit सुविधाएं भी सीधे नेटवर्क कनेक्शन शुरू करती हैं जो प्रॉक्सी चैनलों को बायपास कर देते हैं।
  • Apple ने शोध रिपोर्ट को स्वीकार कर लिया है और एक आंतरिक जांच शुरू कर दी है, जिसमें शोधकर्ताओं ने एक अंतरिम सुरक्षा उपाय के रूप में पूर्ण VPN कॉन्फ़िगरेशन की सिफारिश की है।

नेटवर्क-स्तरीय गोपनीयता प्रॉक्सी का विकास उपभोक्ता डेटा सुरक्षा में एक प्रमुख मील का पत्थर था। सीधे ऑपरेटिंग सिस्टम और डिफ़ॉल्ट ब्राउज़र इंजन में एकीकृत, ये उपयोगिताएँ उपयोगकर्ताओं को वेब ब्राउज़ करते समय अपने भौतिक स्थान और नेटवर्क पहचान को छिपाने की अनुमति देती हैं। Safari ट्रैफ़िक को डुअल-हॉप आर्किटेक्चर के माध्यम से रूट करके, प्रॉक्सी सेवा उपयोगकर्ता की पहचान को गंतव्य डोमेन रिकॉर्ड से अलग कर देती है। यदि कोई वेबसाइट आने वाले उपयोगकर्ता को प्रोफ़ाइल करने का प्रयास करती है, तो उसे डिवाइस के वास्तविक मूल के बजाय केवल मध्यवर्ती प्रॉक्सी IP पता दिखाई देता है, जिससे थर्ड-पार्टी विज्ञापन नेटवर्क को स्थायी स्थान प्रोफ़ाइल बनाने से रोकने में सफलता मिलती है।

हालाँकि, एप्लिकेशन-लेयर प्रॉक्सी की अखंडता एक महत्वपूर्ण धारणा पर निर्भर करती है: ब्राउज़र वातावरण से उत्पन्न होने वाले सभी नेटवर्क ट्रैफ़िक को प्रॉक्सी पाइपलाइन के माध्यम से लागू किया जाना चाहिए। सिस्टम-स्तरीय वर्चुअल प्राइवेट नेटवर्क (VPN) के विपरीत जो नेटवर्क इंटरफ़ेस स्तर पर सभी डिवाइस ट्रैफ़िक को कैप्चर करते हैं, एप्लिकेशन-लेयर प्रॉक्सी केवल ब्राउज़र सैंडबॉक्स के भीतर संसाधित अनुरोधों को फ़िल्टर करते हैं। यदि कोई ऑपरेटिंग सिस्टम घटक ब्राउज़र प्रक्रिया के बाहर किसी वेब पेज की ओर से नेटवर्क फ़ेच निष्पादित करता है, तो अनुरोध पूरी तरह से प्रॉक्सी को बायपास कर देता है।

iOS डिवाइस पर Apple Private Relay सेटिंग्स का वैचारिक चित्रण

Apple Private Relay लीक चिंता के सुरक्षा निहितार्थ अगस्त 2026 में सामने आए, जब शोधकर्ताओं Tommy Mysk और Talal Haj Bakry ने अपने शोध ब्लॉग पर विस्तृत निष्कर्ष प्रकाशित किए, जैसा कि Mysk WebKit Proxy Leak Report में प्रलेखित है। शोधकर्ताओं ने एक सार्वजनिक सत्यापन उपकरण, leaks.psylo.app लॉन्च किया, जिससे उपयोगकर्ता यह जांच सकते थे कि प्रॉक्सी सुरक्षा सक्षम होने के बावजूद उनका वास्तविक IP पता उजागर हुआ या नहीं। 404 Media की जांच सहित मीडिया आउटलेट्स द्वारा स्वतंत्र सत्यापन ने पुष्टि की कि यह कारनामा विश्वसनीय रूप से वास्तविक राउटर IP पतों को उजागर करता है। Apple ने रिपोर्ट को स्वीकार कर लिया और संकेत दिया कि वह इस मुद्दे की जांच कर रहा है, जबकि शोधकर्ताओं ने उल्लेख किया कि एक वास्तुशिल्प सुधार के लिए ऑपरेटिंग सिस्टम अपडेट की आवश्यकता होगी।

CNET परीक्षण परिणाम जो सक्रिय Private Relay सुरक्षा के बावजूद वास्तविक राउटर IP के उजागर होने को प्रदर्शित करता है

Apple Private Relay लीक चिंता का तकनीकी विश्लेषण और आंतरिक कार्यप्रणाली

तकनीकी रूप से, भेद्यता WebKit की वेब रेंडरिंग प्रक्रिया और ऑपरेटिंग सिस्टम की क्रेडेंशियल सेवा के बीच एक संरचनात्मक अलगाव से उत्पन्न होती है। जब कोई उपयोगकर्ता ऐसी वेबसाइट के साथ इंटरैक्ट करता है जो WebAuthn मानक के माध्यम से पासकी लागू करती है, तो WebKit प्रमाणीकरण प्रक्रिया को सीधे अंतर्निहित OS क्रेडेंशियल फ्रेमवर्क को सौंप देता है। चूँकि OS क्रेडेंशियल सेवा Safari से स्वतंत्र रूप से काम करती है, यह Private Relay के प्रॉक्सी नोड्स के माध्यम से रूट किए बिना सीधे गंतव्य सर्वर को HTTPS अनुरोध जारी करती है।

एक दुर्भावनापूर्ण वेबसाइट उपयोगकर्ता के इंटरैक्शन की आवश्यकता के बिना इस वास्तुशिल्प अंतराल का फायदा उठा सकती है। सशर्त मध्यस्थता (mediation: "conditional") के साथ WebAuthn अनुरोधों को कॉन्फ़िगर करके, एक वेब पेज चुपचाप पृष्ठभूमि क्रेडेंशियल जांच को ट्रिगर कर सकता है। स्क्रीन पर कोई पासकी प्रॉम्प्ट या दृश्य संकेतक दिखाई नहीं देता है, फिर भी OS क्रेडेंशियल सेवा एक बिना प्रॉक्सी वाले HTTPS अनुरोध को फायर कर देती है, जिससे डिवाइस का वास्तविक IP पता प्राप्तकर्ता सर्वर के सामने आ जाता है।

[Proxied Safari Relay Path]
  Safari Browser ──> WebKit Engine ──> Dual-Hop Private Relay ──> Destination Server (IP Masked)


[Bypassed OS Credential Service Path]
  WebAuthn Call ──> OS Credential Service ──> Direct HTTPS Request ──> Destination Server (Real IP Exposed)

इसके अतिरिक्त, शोधकर्ताओं ने दो अन्य WebKit सुविधाओं की पहचान की जो समान बायपास व्यवहार प्रदर्शित करती हैं। iOS 26 में, DNS प्रीफेचिंग अनुरोध प्रॉक्सी DNS चैनल के बजाय सीधे डिवाइस के नेटिव DNS रिज़ॉल्वर के माध्यम से फायर होते हैं, जिससे स्थानीय ISP विवरण लीक हो जाते हैं। iOS 26.4 में, WebTransport प्रोटोकॉल सीधे HTTP/3 कनेक्शन स्थापित करता है जो कॉन्फ़िगर किए गए एप्लिकेशन प्रॉक्सी को अनदेखा कर देता है। चूँकि Apple सभी iOS वेब ब्राउज़र के लिए WebKit इंजन का उपयोग करना अनिवार्य बनाता है, ये बायपास वैक्टर iOS पर चलने वाले थर्ड-पार्टी ब्राउज़रों को भी प्रभावित करते हैं, जिसमें OnionBrowser जैसे गोपनीयता-केंद्रित उपकरण भी शामिल हैं।

Apple Private Relay आर्किटेक्चर और Safari सेटिंग्स इंटरफ़ेस का अवलोकन

हालाँकि गोपनीयता प्रॉक्सी और मोबाइल एट्रिब्यूशन अलग-अलग इंजीनियरिंग समस्याओं को हल करते हैं, लेकिन दोनों ही निहित रूप से विश्वसनीय क्लाइंट-साइड संदर्भ के बजाय विश्वसनीय सर्वर-साइड स्थिति पर निर्भर करते हैं। यही आर्किटेक्चरल पैटर्न तेजी से सॉफ्टवेयर आपूर्ति श्रृंखलाओं में लागू किया जा रहा है, जिसमें SDK वितरण, सुरक्षित एप्लिकेशन लॉन्च और डिफ़ॉल्ट डीप लिंकिंग शामिल हैं। जब कोई एप्लिकेशन कमजोर क्लाइंट-साइड ट्रैकिंग कुकीज़ या अपुष्ट स्थानीय संग्रहण मापदंडों पर निर्भर करता है, तो दुर्भावनापूर्ण अभिनेता या स्वचालित बॉट एट्रिब्यूशन लिंक में हेरफेर कर सकते हैं, जिससे नकली रूपांतरण और डेटा भ्रष्टाचार हो सकता है।

बिल्ड बनाम बाय: प्रॉक्सी-बाद के युग में संदर्भ संरक्षण का प्रबंधन

जैसे-जैसे क्लाइंट-साइड प्रॉक्सी सुरक्षा आर्किटेक्चरल बायपास जोखिमों का सामना कर रही है, इंजीनियरिंग टीमों को यह पुनर्मूल्यांकन करना होगा कि वे डेटा पाइपलाइनों को कैसे सुरक्षित करें और स्थिति निरंतरता कैसे बनाए रखें। उद्यम-ग्रेड माप के लिए केवल क्लाइंट-साइड IP पते या ब्राउज़र हेडर पर भरोसा करना अब पर्याप्त नहीं है। Apple Private Relay लीक के युग में स्थिति संरक्षण का प्रबंधन करने के लिए ऐसे आर्किटेक्चर की आवश्यकता होती है जो जीरो-ट्रस्ट टोकनाइजेशन और सर्वर-साइड स्थिति सत्यापन को लागू करते हैं।

इंजीनियरिंग टीमें एक कस्टम इन-हाउस संदर्भ बहाली सेवा बनाने या प्रमाणित थर्ड-पार्टी माप फ्रेमवर्क को तैनात करने के बीच चुनाव का सामना करती हैं।

गोपनीयता आर्किटेक्चर ट्रस्ट बाउंड्री IP सुरक्षा सर्वोत्तम उपयोग
ब्राउज़र प्रॉक्सी (Private Relay) ब्राउज़र सैंडबॉक्स सीमित (WebKit द्वारा बायपास) उपभोक्ता वेब ब्राउज़िंग
कस्टम नेटवर्क लेयर एप्लिकेशन-प्रबंधित स्थिति मध्यम कस्टम बैकएंड माइक्रोसर्विसेज
सर्वर-साइड कॉन्टेक्स्ट रिकवरी (OpoInstall) सत्यापित सर्वर स्थिति उच्च मोबाइल ऐप लॉन्च और क्रॉस-प्लेटफ़ॉर्म कैंपेन एट्रिब्यूशन

जब ब्राउज़र ट्रैफ़िक या एप्लिकेशन वर्कफ़्लो स्थानीय प्रॉक्सी कॉन्फ़िगरेशन को बायपास करते हैं और उपयोगकर्ता को नेटिव मोबाइल एप्लिकेशन की ओर रीडायरेक्ट करते हैं, तो रूपांतरण संदर्भ को संरक्षित करने के लिए क्लाइंट-साइड कुकीज़ से हटकर सर्वर-साइड पैरामीटर रिकवरी की ओर बढ़ने की आवश्यकता होती है। कार्यान्वयन आवश्यकताओं के आधार पर, संगठन अपनी खुद की सर्वर-साइड पैरामीटर बहाली सेवा बना सकते हैं या OpoInstall जैसे वाणिज्यिक प्लेटफॉर्म अपना सकते हैं। उदाहरण के लिए, OpoInstall सर्वर-साइड स्टेट रिस्टोरेशन और पैरामीटर पास-थ्रू फ्रेमवर्क प्रदान करता है, जो एप्लिकेशन लॉन्च अनुरोधों से जुड़े एप्लिकेशन लॉन्च संदर्भ को संरक्षित करता है, बिना स्थायी क्लाइंट-साइड टोकन पर निर्भर हुए। सर्वर-साइड पर एप्लिकेशन लॉन्च संदर्भ को संरक्षित करके, डेवलपर्स यह सुनिश्चित करते हैं कि एप्लिकेशन संदर्भ बरकरार रहे जबकि सख्त डेटा अलगाव बना रहे।

Apple सुरक्षा और गोपनीयता आर्किटेक्चर का चित्रण

एकीकरण चेकलिस्ट: डिवाइस गोपनीयता के लिए नेटवर्क पाइपलाइनों को मजबूत करना

अनधिकृत नेटवर्क लीक को रोकने और प्रॉक्सी बायपास वैक्टर के खिलाफ डेटा पाइपलाइनों को सुरक्षित करने के लिए, इंजीनियरिंग और सुरक्षा टीमों को स्वचालित नेटवर्क शासन कार्यक्रम लागू करने चाहिए।

डेवलपर कार्यान्वयन चेकलिस्ट

  • संवेदनशील एंडपॉइंट्स पर WebTransport अक्षम करें: WebKit प्रॉक्सी पैच तैनात होने तक सख्त IP मास्किंग की आवश्यकता वाले एंडपॉइंट्स पर WebTransport प्रोटोकॉल को प्रतिबंधित करें।
  • सशर्त WebAuthn ट्रिगर्स को फ़िल्टर करें: उन साइलेंट WebAuthn अनुरोधों का पता लगाने और उन्हें प्रतिबंधित करने के लिए सर्वर-साइड सत्यापन लागू करें जो बैकग्राउंड OS फ़ेच को ट्रिगर करते हैं।
  • सर्वर-साइड पैरामीटर सत्यापन लागू करें: अनुरोध मूल की प्रामाणिकता को मान्य करने के लिए क्लाइंट-साइड IP निर्भरता को क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित टोकन के साथ बदलें।
  • सर्वर-जनरेटेड कॉन्टेक्स्ट टोकन पर हस्ताक्षर करें: जब ब्राउज़र ट्रैफ़िक उपयोगकर्ताओं को नेटिव एप्लिकेशन की ओर रीडायरेक्ट करता है, तो पैरामीटर छेड़छाड़ को रोकने के लिए कॉन्टेक्स्ट टोकन पर क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित मापदंडों का उपयोग करें।

उत्पाद और विकास रणनीति चेकलिस्ट

  • नेटवर्क टेलीमेट्री का ऑडिट करें: सिस्टम-स्तरीय क्रेडेंशियल सेवाओं से उत्पन्न होने वाले बिना प्रॉक्सी वाले नेटवर्क फ़ेच की पहचान करने के लिए क्लाइंट-साइड अनुरोध लॉग का नियमित रूप से ऑडिट करें।
  • सर्वर-साइड संदर्भ सत्यापन में संक्रमण करें: रूपांतरण संदर्भ को सुरक्षित रूप से संरक्षित करने के लिए कमजोर ब्राउज़र-आधारित कुकीज़ को सर्वर-साइड पैरामीटर रिकवरी से बदलें।
  • सिस्टम-स्तरीय VPN सुरक्षा की अनुशंसा करें: सख्त IP गुमनामी की आवश्यकता वाले उपयोगकर्ताओं के लिए, उन पूर्ण-डिवाइस VPN समाधानों की अनुशंसा करें जो नेटवर्क इंटरफ़ेस स्तर पर ट्रैफ़िक को एन्क्रिप्ट करते हैं।

इन तकनीकी सुरक्षा उपायों को स्थापित करके, संगठन अनुपालन डेटा संचालन बनाए रखते हुए अपनी एप्लिकेशन आर्किटेक्चर की रक्षा कर सकते हैं।

अक्सर पूछे जाने वाले प्रश्न (FAQ)

WebKit Safari में iCloud Private Relay को बायपास क्यों करता है?
WebAuthn पासकीज़ को Safari ब्राउज़र प्रक्रिया के भीतर संसाधित करने के बजाय ऑपरेटिंग सिस्टम की नेटिव क्रेडेंशियल सेवा को प्रमाणीकरण समारोह सौंपकर संभालता है। चूँकि OS क्रेडेंशियल फ्रेमवर्क Safari के प्रॉक्सी कॉन्फ़िगरेशन की जांच किए बिना सीधे नेटवर्क इंटरफ़ेस से HTTPS अनुरोध जारी करता है, इसलिए अनुरोध Private Relay के डुअल-हॉप प्रॉक्सी नोड्स को पूरी तरह से बायपास कर देता है, जिससे डिवाइस का वास्तविक IP पता उजागर हो जाता है।
क्या iOS पर थर्ड-पार्टी ब्राउज़र भी इस IP लीक से प्रभावित हैं?
हाँ। चूँकि Apple iOS पर सभी थर्ड-पार्टी वेब ब्राउज़र के लिए WebKit रेंडरिंग इंजन का उपयोग करना अनिवार्य बनाता है, इसलिए iOS पर चलने वाला कोई भी ब्राउज़र जो WebAuthn, DNS प्रीफेचिंग या WebTransport सुविधाओं का उपयोग करता है, उसी अंतर्निहित OS क्रेडेंशियल हैंडऑफ़ तंत्र को साझा करता है, जिससे सीधे नेटवर्क अनुरोध होते हैं जो कॉन्फ़िगर किए गए प्रॉक्सी टूल को बायपास कर देते हैं।
एप्लिकेशन-लेयर प्रॉक्सी और सिस्टम-स्तरीय VPN के बीच क्या अंतर है?
एप्लिकेशन-लेयर प्रॉक्सी, जैसे iCloud Private Relay, केवल किसी विशिष्ट एप्लिकेशन (जैसे Safari) के भीतर सीधे शुरू किए गए नेटवर्क ट्रैफ़िक को फ़िल्टर करता है। सिस्टम-स्तरीय VPN ऑपरेटिंग सिस्टम के नेटवर्क इंटरफ़ेस स्तर पर संचालित होता है, जो डिवाइस पर हर ऐप, सिस्टम सेवा और बैकग्राउंड प्रक्रिया से सभी आउटबाउंड IP ट्रैफ़िक को कैप्चर और एन्क्रिप्ट करता है।

व्यावहारिक निहितार्थ और भविष्य का दृष्टिकोण

Private Relay बायपास की खोज एप्लिकेशन-लेयर गोपनीयता प्रॉक्सी की मूलभूत सीमाओं को उजागर करती है। जैसे-जैसे ऑपरेटिंग सिस्टम गहरी बैकग्राउंड सेवाओं को एकीकृत करते हैं, ब्राउज़र ट्रैफ़िक को OS-स्तरीय फ़ेच से अलग करना तेजी से जटिल होता जाता है। आधुनिक वेब मानकों में पूर्ण IP गुमनामी की गारंटी देने के लिए केवल एकल-एप्लिकेशन प्रॉक्सी पर भरोसा करना अब पर्याप्त नहीं है।

डेवलपर्स और सुरक्षा आर्किटेक्ट्स के लिए, डेटा सुरक्षा का भविष्य जीरो-ट्रस्ट, सर्वर-साइड सत्यापन आर्किटेक्चर पर निर्भर करता है। सर्वर-साइड पहचान रिज़ॉल्यूशन, क्रिप्टोग्राफ़िक रूप से हस्ताक्षरित मापदंडों और मजबूत सर्वर-साइड संदर्भ सत्यापन फ्रेमवर्क को लागू करने से यह सुनिश्चित होता है कि एप्लिकेशन संदर्भ सटीक और छेड़छाड़-रहित बना रहे। उद्यम अवसंरचना की रक्षा करने और सुरक्षित, अनुपालन मोबाइल संचालन बनाए रखने के लिए इन लचीले तकनीकी सुरक्षा उपायों को स्थापित करना आवश्यक है।

Share this article

Keep Discovering

Cloudflare ने Agent Wallet लॉन्च किया? डेवलपर्स को अनुकूलित (Adapt) क्यों होना चाहिए

Cloudflare ने Agent Wallet लॉन्च किया? डेवलपर्स को अनुकूलित (Adapt) क्यों होना चाहिए

Cloudflare ने प्रोग्रामेबल आइडेंटिटी और x402 माइक्रोपेमेंट्स के साथ Agent Wallet लॉन्च किया है। जानें कि सर्वर-साइड स्टेट प्रिजर्वेशन और OpoInstall कैसे इसे अपनाते हैं।

क्या Google सितंबर में असिस्टेंट बंद कर रहा है? Android के लिए Gemini कैसे गेम-चेंजर है

क्या Google सितंबर में असिस्टेंट बंद कर रहा है? Android के लिए Gemini कैसे गेम-चेंजर है

Google सितंबर में असिस्टेंट को बंद कर रहा है और Gemini Android डिवाइस का कार्यभार संभालेगा। जानें कि वॉइस ऐप इंटेंट्स, डीप लिंकिंग और OpoInstall इस बदलाव के साथ कैसे तालमेल बिठाते हैं।

मल्टी-टच एट्रिब्यूशन बड़े बजट वाले मोबाइल मार्केटिंग खर्च को कैसे अनुकूलित करता है

मल्टी-टच एट्रिब्यूशन बड़े बजट वाले मोबाइल मार्केटिंग खर्च को कैसे अनुकूलित करता है

जानें कि कैसे मल्टी-टच एट्रिब्यूशन मोबाइल फनल में चैनल के योगदान का अनुमान लगाता है, दोहरी गणना को समाप्त करता है और उच्च-बजट वाले मार्केटिंग निवेश पर लाभ (ROAS) को अनुकूलित करता है।