iCloud Private Relay: Sicherheitslücken in WebKit-Engine entdeckt
Veröffentlicht am: 17.08.2026 um 04:33 Uhr | Redaktion boerse-global.de
Sicherheitsanalysen im Bereich der mobilen Kommunikation haben Schwachstellen in der WebKit-Engine aufgezeigt, die den Schutzmechanismus von iCloud Private Relay beeinträchtigen können.
Wie Untersuchungen von Sicherheitsforschern im August 2026 belegen, existieren technische Pfade, über die Informationen zur Identität von Nutzern trotz aktiver Verschleierungsdienste offengelegt werden könnten. Diese Erkenntnisse verdeutlichen die anhaltenden Herausforderungen bei der Absicherung von Browser-Technologien gegenüber komplexen Umgehungsversuchen.
Identifizierte Schwachstellen in der WebKit-Architektur
Die Analyse der Sicherheitsforscher konzentriert sich auf drei spezifische WebKit-Pfade, die für eine Umgehung des iCloud Private Relay genutzt werden können. Dabei handelt es sich um das DNS-Prefetching, WebAuthn sowie WebTransport.
Den Experten zufolge ermöglichen es diese Komponenten, die echte IP-Adresse oder detaillierte DNS-Informationen der Anwender auszulesen, obwohl der Datenverkehr eigentlich über die zwischengeschalteten Server des Apple-Dienstes anonymisiert werden sollte.
Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Besonders kritisch wird dabei die Funktionsweise des DNS-Prefetching bewertet. Dieses Verfahren, das eigentlich dazu dient, die Ladezeiten von Webseiten durch vorab gelöste DNS-Anfragen zu verkürzen, kann offenbar dazu missbraucht werden, die Schutzfilter des Relay-Dienstes zu passieren.
Ähnliche Risiken wurden bei den Schnittstellen für WebAuthn, einem Standard zur passwortlosen Authentifizierung, und WebTransport festgestellt. Durch diese Pfade gelinge es, eine direkte Verbindung zum Endgerät herzustellen, womit der beabsichtigte Datenschutz von iCloud Private Relay unterlaufen werde.
Reaktionen von Softwareanbietern und Schutzmaßnahmen
Die Veröffentlichung der Forschungsergebnisse hat bei Anbietern von Sicherheitssoftware zu unmittelbaren Anpassungen geführt. Der Anbieter Psylo hat im Zuge dieser Entwicklungen reagiert und spezifische Schutzmaßnahmen innerhalb seiner Dienste implementiert. Um eine potenzielle Umgehung der IP-Anonymisierung zu verhindern, blockiert das Unternehmen nun systematisch sogenannte DNS-Prefetch-Hints.
Zusätzlich wurden WebTransport und WebAuthn in den Standardeinstellungen deaktiviert. Diese Schritte dienen laut den Sicherheitsverantwortlichen dazu, die durch die WebKit-Pfade entstandenen Sicherheitslücken präventiv zu schließen, bis eine dauerhafte systemseitige Lösung gewährleistet ist.
Wer die Kontrolle über seine digitalen Zugänge zurückgewinnen und sich gegen moderne Datenspionage absichern möchte, findet in diesem kostenlosen Report die passenden Strategien. iOS-Updates leicht gemacht – Ratgeber jetzt kostenlos sichern
Die Maßnahmen unterstreichen die Notwendigkeit für Anbieter von Drittsoftware, auf Schwachstellen in Kernkomponenten wie WebKit mit restriktiven Konfigurationsänderungen zu antworten.
Systemaktualisierungen und Problembehebung
Apple hat auf die Berichte über die Sicherheitslücken im August 2026 mit der Veröffentlichung eines umfangreichen System-Updates reagiert. Diese Aktualisierung zielt darauf ab, eine Vielzahl von Schwachstellen innerhalb des Betriebssystems zu korrigieren. Ein wesentlicher Bestandteil dieses Updates ist die Behebung der identifizierten Sicherheitslücken in WebKit.
Durch die bereitgestellten Patches sollen die Mechanismen, die eine Preisgabe der echten IP-Adresse ermöglichten, neutralisiert werden. Für Nutzer von iCloud Private Relay stellt dieses Update eine notwendige Maßnahme dar, um die Integrität der versprochenen Datenschutzfunktionen wiederherzustellen.
Die Fachwelt beobachtet in diesem Zusammenhang genau, inwieweit die vorgenommenen Änderungen die Kommunikation über die betroffenen WebKit-Pfade dauerhaft absichern können, ohne die Funktionalität moderner Webinfrastrukturen einzuschränken.
