新闻资讯

News information

苹果 iOS/iPadOS 17.1 修补 3 年漏洞:会暴露真实 MAC 地址

发布时间:2023-10-28 19:05:25 |   阅读量:7358  |  文章来源:电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

IT之家 10 月 28 日消息,苹果苹果公司在 10 月 26 日发布的补年 iOS / iPadOS 17.1 正式版中,修复了存在 3 年之久的漏洞露“私有 Wi-Fi 地址”缺陷,为用户提供更完善的地址安全防护。


IT之家注:要与无线局域网通信,设备必须使用一个唯一的补年网络地址在网络上标识自己,这个地址被称为媒体访问控制 (MAC) 地址。漏洞露

如果设备在所有网络上始终使用同一个无线局域网 MAC 地址,地址久而久之,苹果网络运营商和其他网络观察者可以更轻松地将这个地址与设备的补年网络活动及位置联系起来,从而进行某种用户跟踪或分析,漏洞露而且这适用于所有无线局域网上的地址所有设备。


苹果在 2020 年推出的 iOS 14、iPadOS 14 和 watchOS 7 开始,补年引入了“私有地址”功能,漏洞露通过在每个无线局域网中使用不同的 MAC 地址来更好地保护隐私。

不过实验证明“私有地址”功能有点“形同虚设”,Tommy Mysk 和 Talal Haj 两位安全专家报告并发现了这个漏洞,追踪编号为 CVE-2023-42846,表示最早可以追溯到 iOS 14。

当 iPhone 或任何其他设备加入网络时,它会触发发送到网络上所有其他设备的多播消息。根据需要,该消息必须包含 MAC 地址,从 iOS 14 开始,默认情况下,每个 SSID 的值都应该不同。

Mysk 发布了一段演示视频,使用 Wireshark 数据包嗅探器,监控 Mac 地址连接到的本地网络上的流量。

运行 iOS 17.1 此前版本的 iPhone 加入之后,在 5353 / UDP 端口上依然能够看到真实的 Wi-Fi MAC 地址。

对于大多数 iPhone 和 iPad 用户来说,即使有影响,影响也可能很小。但对于拥有严格隐私威胁模型的人来说,这些设备在三年内无法隐藏真实 MAC 地址可能是一个真正的问题。

电竞竞猜官网,lol正规押注平台,电竞比赛竞猜平台

20分+21分+25分,加时逆转!多少年了,没有见过这样的马刺 你的暑假我的暑假,如同不一样~快来看看吧! 守初心,树师德,正师风——青岛湖岛小学开学第一课展开师德师风训练 公募代销“三巨子”成绩曝光:蚂蚁完胜,招行、天天下滑 中小学生被“圈养”,连上厕所时间都快没了,课间十分钟去哪了? 有一专业接连3年,占有“重视度”最高本科专业top2,真的好强 证监会:阶段性收紧IPO节奏,促进投融资两头的动态平衡 甘肃一男人被执行死刑!因婚姻家庭对立杀戮一对母女,遇害女童年仅3岁 怀特28分布朗27分,绿军胜热火获两连胜 上市前后接连财政造假!罗普特收1625万元罚单,股价4个月“腰斩”