新闻资讯

News information

苹果 iOS/iPadOS 17.1 修补 3 年漏洞:会暴露真实 MAC 地址

发布时间:2023-10-28 21:04:47 |   阅读量:7575  |  文章来源:电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

IT之家 10 月 28 日消息,苹果苹果公司在 10 月 26 日发布的补年 iOS / iPadOS 17.1 正式版中,修复了存在 3 年之久的漏洞露“私有 Wi-Fi 地址”缺陷,为用户提供更完善的地址安全防护。


IT之家注:要与无线局域网通信,设备必须使用一个唯一的补年网络地址在网络上标识自己,这个地址被称为媒体访问控制 (MAC) 地址。漏洞露

如果设备在所有网络上始终使用同一个无线局域网 MAC 地址,地址久而久之,苹果网络运营商和其他网络观察者可以更轻松地将这个地址与设备的补年网络活动及位置联系起来,从而进行某种用户跟踪或分析,漏洞露而且这适用于所有无线局域网上的地址所有设备。


苹果在 2020 年推出的 iOS 14、iPadOS 14 和 watchOS 7 开始,补年引入了“私有地址”功能,漏洞露通过在每个无线局域网中使用不同的 MAC 地址来更好地保护隐私。

不过实验证明“私有地址”功能有点“形同虚设”,Tommy Mysk 和 Talal Haj 两位安全专家报告并发现了这个漏洞,追踪编号为 CVE-2023-42846,表示最早可以追溯到 iOS 14。

当 iPhone 或任何其他设备加入网络时,它会触发发送到网络上所有其他设备的多播消息。根据需要,该消息必须包含 MAC 地址,从 iOS 14 开始,默认情况下,每个 SSID 的值都应该不同。

Mysk 发布了一段演示视频,使用 Wireshark 数据包嗅探器,监控 Mac 地址连接到的本地网络上的流量。

运行 iOS 17.1 此前版本的 iPhone 加入之后,在 5353 / UDP 端口上依然能够看到真实的 Wi-Fi MAC 地址。

对于大多数 iPhone 和 iPad 用户来说,即使有影响,影响也可能很小。但对于拥有严格隐私威胁模型的人来说,这些设备在三年内无法隐藏真实 MAC 地址可能是一个真正的问题。

电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

《繁城之下》那些不得不说的槽点和大坑! 亚冠资格赛羞耻出局,海港理应赶快换帅 54+6!43+5!从落选秀到全明星,回绝湖人,加盟火箭,成最大赢家 梅西又抬着迈阿密进决赛!2助造绝平,首罚命中助队连赢3场点球战 保利发展前三季度归母净利润约133亿元,第三季度结转项目毛利率下降 特步公主与七匹狼令郎晒婚后日子,开普通车喝平价水,处处接地气 斯基拉:曼奇尼挨近执教沙特国家队,年薪2000万欧元 45岁生快!瓜哥&欧文&保罗&塔图姆&三球晒照思念科比! 轰21分12板3帽,文班亚马爆发,火箭加时惜败!申京空砍25+14+7 西足协主席又1丑闻:抱起女足球员 扛在肩上 单手紧握大腿