新闻资讯

News information

苹果 iOS/iPadOS 17.1 修补 3 年漏洞:会暴露真实 MAC 地址

发布时间:2023-10-28 19:35:31 |   阅读量:4787  |  文章来源:电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

IT之家 10 月 28 日消息,苹果苹果公司在 10 月 26 日发布的补年 iOS / iPadOS 17.1 正式版中,修复了存在 3 年之久的漏洞露“私有 Wi-Fi 地址”缺陷,为用户提供更完善的地址安全防护。


IT之家注:要与无线局域网通信,设备必须使用一个唯一的补年网络地址在网络上标识自己,这个地址被称为媒体访问控制 (MAC) 地址。漏洞露

如果设备在所有网络上始终使用同一个无线局域网 MAC 地址,地址久而久之,苹果网络运营商和其他网络观察者可以更轻松地将这个地址与设备的补年网络活动及位置联系起来,从而进行某种用户跟踪或分析,漏洞露而且这适用于所有无线局域网上的地址所有设备。


苹果在 2020 年推出的 iOS 14、iPadOS 14 和 watchOS 7 开始,补年引入了“私有地址”功能,漏洞露通过在每个无线局域网中使用不同的 MAC 地址来更好地保护隐私。

不过实验证明“私有地址”功能有点“形同虚设”,Tommy Mysk 和 Talal Haj 两位安全专家报告并发现了这个漏洞,追踪编号为 CVE-2023-42846,表示最早可以追溯到 iOS 14。

当 iPhone 或任何其他设备加入网络时,它会触发发送到网络上所有其他设备的多播消息。根据需要,该消息必须包含 MAC 地址,从 iOS 14 开始,默认情况下,每个 SSID 的值都应该不同。

Mysk 发布了一段演示视频,使用 Wireshark 数据包嗅探器,监控 Mac 地址连接到的本地网络上的流量。

运行 iOS 17.1 此前版本的 iPhone 加入之后,在 5353 / UDP 端口上依然能够看到真实的 Wi-Fi MAC 地址。

对于大多数 iPhone 和 iPad 用户来说,即使有影响,影响也可能很小。但对于拥有严格隐私威胁模型的人来说,这些设备在三年内无法隐藏真实 MAC 地址可能是一个真正的问题。

电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

狂轰41分!库里大爆发,勇士赛季首胜,保罗惊艳,福克斯空砍39分 夺冠概率36.1%!曼城欧冠第1抢手,逝世之组有变数:纽卡多特出线 3冠麦基签约国王:将成小萨博尼斯候补 曾随勇士夺2冠+随湖人夺冠 预告丨对阵罗马!留下你的谈论 曼联VS曼城前瞻:胖虎强势回归,B费携阿根廷新星,天价魔童冲锋 8人,三队史诗级买卖!哈登如愿,拉文加盟76人,快船预订总冠军 媒体发问:魔术师和库里假如交换年代,谁会更凶猛? 见证2大金元联赛?前中超外援将加盟沙特弱旅,曾被收高额调节费 “不对等”的对决!泰山队打海港要过三道坎,裁判安排是个看点 8人,三队史诗级买卖!哈登如愿,拉文加盟76人,快船预订总冠军