在线观看日韩三级视频,国产久久精品在线播放,精品人妻伦一二三区久久简爱,久久亚洲精品一区二区,日韩人妻一区二区av,欧美黑人又粗又大高潮喷水,国产91精品在线播放,国产欧美日韩一区二区三视频,亚洲一区二区伦理在线

設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

蘋果 iOS / iPadOS 17.1 修補 3 年漏洞:會暴露真實 MAC 地址

2023/10/28 7:15:59 來源:IT之家 作者:故淵 責編:故淵
感謝IT之家網友 Alejandro86 的線索投遞!

IT之家 10 月 28 日消息,蘋果公司在 10 月 26 日發(fā)布的 iOS / iPadOS 17.1 正式版中,修復了存在 3 年之久的“私有 Wi-Fi  地址”缺陷,為用戶提供更完善的安全防護。

IT之家注:要與無線局域網通信,設備必須使用一個唯一的網絡地址在網絡上標識自己,這個地址被稱為媒體訪問控制 (MAC) 地址。

如果設備在所有網絡上始終使用同一個無線局域網 MAC 地址,久而久之,網絡運營商和其他網絡觀察者可以更輕松地將這個地址與設備的網絡活動及位置聯(lián)系起來,從而進行某種用戶跟蹤或分析,而且這適用于所有無線局域網上的所有設備。

蘋果在 2020 年推出的 iOS 14、iPadOS 14 和 watchOS 7 開始,引入了“私有地址”功能,通過在每個無線局域網中使用不同的 MAC 地址來更好地保護隱私。

不過實驗證明“私有地址”功能有點“形同虛設”,Tommy Mysk 和 Talal Haj 兩位安全專家報告并發(fā)現(xiàn)了這個漏洞,追蹤編號為 CVE-2023-42846,表示最早可以追溯到 iOS 14。

iPhone 或任何其他設備加入網絡時,它會觸發(fā)發(fā)送到網絡上所有其他設備的多播消息。根據(jù)需要,該消息必須包含 MAC 地址,從 iOS 14 開始,默認情況下,每個 SSID 的值都應該不同。

Mysk 發(fā)布了一段演示視頻,使用 Wireshark 數(shù)據(jù)包嗅探器,監(jiān)控 Mac 地址連接到的本地網絡上的流量。

運行 iOS 17.1 此前版本的 iPhone 加入之后,在 5353 / UDP 端口上依然能夠看到真實的 Wi-Fi MAC 地址。

對于大多數(shù) iPhone 和 iPad 用戶來說,即使有影響,影響也可能很小。但對于擁有嚴格隱私威脅模型的人來說,這些設備在三年內無法隱藏真實 MAC 地址可能是一個真正的問題。

相關閱讀:

蘋果 iOS / iPadOS 17.1 正式版發(fā)布:支持 AirDrop 互聯(lián)網傳輸,適配 USB-C 款 Apple Pencil 等

廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:iOS,蘋果

軟媒旗下網站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知