资讯
2023-11-23 12:00 来源:IT之家 作者:佚名
用手机看
10 月 28 日消息,苹果公司在 10 月 26 日发布的 iOS / iPadOS 17.1 正式版中,修复了存在 3 年之久的“私有 Wi-Fi 地址”缺陷,为用户提供更完善的安全防护。
IT之家注:要与无线局域网通信,设备必须使用一个唯一的网络地址在网络上标识自己,这个地址被称为媒体访问控制 (MAC) 地址。
如果设备在所有网络上始终使用同一个无线局域网 MAC 地址,久而久之,网络运营商和其他网络观察者可以更轻松地将这个地址与设备的网络活动及位置联系起来,从而进行某种用户跟踪或分析,而且这适用于所有无线局域网上的所有设备。
苹果在 2020 年推出的 iOS 14、iPadOS 14 和 watchOS 7 开始,引入了“私有地址”功能,通过在每个无线局域网中使用不同的 MAC 地址来更好地保护隐私。
不过实验证明“私有地址”功能有点“形同虚设”,Tommy Mysk 和 Talal Haj 两位安全专家报告并发现了这个漏洞,追踪编号为 CVE-2023-42846,表示最早可以追溯到 iOS 14。
当 iPhone 或任何其他设备加入网络时,它会触发发送到网络上所有其他设备的多播消息。根据需要,该消息必须包含 MAC 地址,从 iOS 14 开始,默认情况下,每个 SSID 的值都应该不同。
Mysk 发布了一段演示视频,使用 Wireshark 数据包嗅探器,监控 Mac 地址连接到的本地网络上的流量。
运行 iOS 17.1 此前版本的 iPhone 加入之后,在 5353 / UDP 端口上依然能够看到真实的 Wi-Fi MAC 地址。
对于大多数 iPhone 和 iPad 用户来说,即使有影响,影响也可能很小。但对于拥有严格隐私威胁模型的人来说,这些设备在三年内无法隐藏真实 MAC 地址可能是一个真正的问题。
【来源:IT之家】
以上就是手游巴士为您提供《苹果 iOS/iPadOS 17.1 修补 3 年漏洞:会暴露真实 MAC 地址》的详细内容,更多精彩内容请继续阅读上一篇《金山办公前三季度赚近9亿,研发投入超10亿,第三季度业绩增速下滑》2023-11-23 苹果 iOS/iPadOS 17.1 修补 3 年漏洞:会暴露真实 MAC 地址
2023-11-23 金山办公前三季度赚近9亿,研发投入超10亿,第三季度业绩增速下滑
2023-11-23 歌尔股份欲摆脱苹果依赖症:山东前首富能否借力华为走出低谷?
2023-11-22 传谷歌同意向OpenAI竞争对手Anthropic至多投资20亿美元
2023-11-22 苹果发布会前瞻:M3芯片MacBook Air/Pro、24寸 iMac等有望登场
2023-11-22 TCL科技营收1331亿元 同比增长5.2%
2023-11-22 苹果发布tvOS 17.2 Beta 1更新,Apple TV应用改进导航体验
2023-11-22 消息称苹果正开发12/13英寸的MacBook型号,售价预估低于5124元
2023-11-22 丰田承认氢燃料电池车Mirai未取得成功:加氢站太少
2023-11-22 5G是高铁,6G是飞机?中国移动给出6G网络商用时间
2023-11-22 大户操作!超250亿元腾讯股票被存入CCASS,什么信号?
2023-11-21 特斯拉Model Y高性能版车型售价上调1.4万元,现价36.39万元起
2023-11-21 英特尔第三季度营收141.6亿美元同比降8% 连续第七个季度营收同比下滑
2023-11-21 英特尔第三季度营收141.6亿美元同比降8% 连续第七个季度营收同比下滑
2023-11-21 持续降价及维修成本高 租车公司赫兹推迟采购10万辆特斯拉计划
2023-11-21 亚马逊Q3营收1431亿美元 净利润99亿美元同比暴涨241%
2023-11-21 澎湃OS首批仅支持两款机型被骂惨!小米高管紧急改口
2023-11-21 马斯克收购Twitter满一年,为其提供贷款的银行将遭受近20亿美元的损失
2023-11-21 奔驰CFO:电动汽车市场“太残酷” 价格战是难以持续的
2023-11-20 美股周四:三大股指连跌两天,中概股逆势反弹,英特尔跌破万亿关口
2023-11-20 OpenAI组建新团队以评估人工智能的“灾难性风险”
2023-11-20 小米新十年战略升级“人车家全生态”小米澎湃OS、小米14系列等首发
2023-11-20 欧盟启动反补贴调查:比亚迪、吉利、上汽三家被抽样选取
2023-11-20 针对欧盟反补贴调查,保时捷高管表示德国汽车界反对“关税战”
手游巴士
手游巴士