虚假的隐私安全!iOS被发现私有MAC地址存在漏洞 会暴露真MAC – 蓝点网

2020 年苹果推出 iOS 14 正式版,虚假现私当时苹果为 iOS 系统提供了私有无线局域网地址,隐地址洞当用户连接到 WiFi 时,私安iOS 系统会生成一个虚拟的被发暴露 MAC 地址,当切换到不同的存漏 WiFi 时,iOS 系统会继续重新生成不同的蓝点虚拟 MAC 地址。
使用虚拟 MAC 地址的虚假现私好处是避免广告网络通过 MAC 地址进行追踪,至少在 iOS 上修改真实 MAC 地址不越狱是隐地址洞做不到的,因此一旦真实 MAC 地址被广告网络获取,私安那么广告网络就可以通过这个 MAC 地址长期持久追踪用户。被发暴露
所以苹果基于隐私考虑推出私有无线局域网地址,存漏这让不同的蓝点网络获取到的 MAC 地址都是不同的而且都是虚拟的,用以提高隐私安全。虚假现私
然而这个功能存在漏洞会暴露真实 MAC:
在昨天推出的私安 iOS 17.1 正式版中,苹果修复了一个漏洞:CVE-2023-42846
该漏洞的描述是通过删除易受攻击的代码修复问题。通过 watchOS 10.1、iOS 16.7.2、iPadOS 16.7.2、tvOS 17.1、iOS 17.1、iPadOS 17.1 更新解决 WiFi MAC 地址的被动劫持问题。
找到这个漏洞的两名研究人员研究后发现这个缺陷可以追踪到 iOS 14,也就是说这个功能从一开始发布到昨天,都是存在漏洞的,都会暴露真实 MAC 地址,并不能真正解决隐私问题。
即便用户使用 VPN 也无法阻止设备发出带有真实 MAC 地址的请求,即便在 iCloud 锁定模式下也是如此。
漏洞大概情况:
研究人员发现尽管 iOS 确实会向虚拟的 MAC 地址发送给网络,但它也会在 5353/UDP 端口上共享真实的 WiFi MAC 地址。
目前漏洞细节尚未公布,不过研究人员透露 iPhone 在连接 WiFi 时会同时广播两个 MAC,第一个是虚拟 MAC,第二个就是永久 MAC 也被广播,只不过这个地址被塞在不同的字段里,有心者可以找到这个 MAC。
但 MAC 这东西泄露就泄露了,又没法直接修改,所以现在这情况也只能就这样了。
最后这个问题影响 Apple Watch、iPhone、iPad、Apple TV,对于 Mac 系列产品似乎是没影响的,而且 Mac 的 MAC 地址也是可以修改的。
相关文章
- 前阵子,知乎上一篇对于“副业”的回覆震撼到了我,一个大三学生,只靠副业赚够14W+。如今的年迈人都靠甚么赚钱?猎聘网今日宣告的一组数据展现,五成以上的90后有副业。而在40.3%的有守业想法的90后中2025-04-07
俄罗斯人获得专利进行将装有蜜蜂的蜂箱送入太空的实验 检验能否将其送上火星
俄罗斯人获得专利进行将装有蜜蜂的蜂箱送入太空的实验 检验能否将其送上火星© Sputnik / Igor Podgorny)神秘的地球uux.cn报道)据俄罗斯卫星网:俄罗斯卫星通讯社莫斯科2025-04-07哲教主题游戏《Atopes》将于本日正在Steam公布中文版
《Atopes》(旧名:アトペス)是一款以哲教为主题的冒险游戏。游戏的日语版本,已于2021/07/30正在Steam上收止。同年,正在日本的本创游戏大年夜赛(NICONICO便宜游戏节2021)中,2025-04-07《塞我达传讲:王国之泪》新PV登热搜 玩家:借有92“年”!
《塞我达传讲:王国之泪》终究正在古早的任天国直里会上公布了齐新的真机预报。而随后“塞我达传讲王国之泪新PV”词条也登上了微专热搜。浩繁玩家朋友们表示很镇静,非常等候本做。有玩家表示《王国之泪》皆要出了2025-04-07- 皇潮鲍汁海鲜鸡煲总部位于广州市,这是一个主打秘制风韵广式鸡煲的餐饮品牌,其店内的百般鸡煲选用的都是别致的食材精心烹制,滋味鲜美,风韵做作,瘦弱养生,赢患了公共的不同好评,在广州当地有着很高的招供度,那2025-04-07
NASA选择新的月球表面交付合作伙伴——Masten Space Systems
NASA在其商业月球有效载荷服务中选择新的月球表面交付合作伙伴——Masten Space Systems神秘的地球uux.cn报道)据cnBeta:外媒报道,NASA已经在其Commercial L2025-04-07
最新评论