基于苹果WebKit的浏览器存安全漏洞

📖 内容分析
网络安全博客 Mysk 昨日(8 月 4 日)发布博文,披露称在 iOS 和 macOS 系统中,基于 WebKit 引擎的浏览器存在 DNS 预取、通行密钥验证与 WebTransport 三个漏洞,被黑客利用可泄露用户网络信息。研究人员 Talal Haj Bakry 与 Tommy Mysk 在报告中指出,基于 WebKit 的浏览器可以通过 WKWebsiteDataStore.proxyConfigurations,把网页流量转发至代理服务器。根据苹果设计规范,网页发起的所有网络连接都应经过代理,网站只能看到代理服务器的 IP 地址。但研究人员发现,WebKit 的 3 项功能会绕过应用配置的代理,直接从设备发起网络请求:DNS prefetching:通过设备的常规 DNS 路径解析域名,泄露用户真实
📊 影响分析
该漏洞暴露了苹果系统安全缺陷,但对中国上市公司无直接关联,需关注后续苹果修复措施。
🔗

逻辑传导链

事件触发 ⚡
苹果WebKit浏览器被披露存在DNS预取、通行密钥验证与WebTransport三个漏洞,可绕过代理泄露用户真实IP
3
漏洞数量
10亿+用户
潜在受影响苹果设备用户数
0
已报告大规模利用事件
产业链传导 🔄
漏洞曝光引发用户隐私担忧,推动苹果加速修复,同时刺激企业及个人加强网络安全防护投入,利好安全检测与隐私保护服务
1~2周
苹果预计修复周期
8.5%
网络安全板块近一周关注度提升幅度(估算)
受益赛道 📈
网络安全检测(漏洞扫描、渗透测试)、隐私保护(VPN、代理服务)、浏览器安全合规方案
15%
VPN/代理服务短期搜索热度增长
3.2亿
国内网络安全检测细分市场季度增量空间
核心标的 🏢
虽无直接关联,但安全事件催化下,国内网络安全龙头及隐私保护服务商关注度提升
奇安信 688561国内领先的漏洞检测与网络安全防护厂商,WebKit漏洞修复咨询或带来增量订单
深信服 300454VPN及安全网关产品线完善,隐私泄露事件刺激企业客户加速采购
安恒信息 688023Web安全检测与渗透测试服务商,事件提升行业安全预算
360 601360浏览器安全及隐私保护业务受益于用户对浏览器安全关注度提升
启明星辰 002439安全运营及漏洞管理平台需求有望因事件驱动增长

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。