虚假的隐私安全!iOS被发现私有MAC地址存在漏洞 会暴露真MAC – 蓝点网
2020 年苹果推出 iOS 14 正式版,虚假现私当时苹果为 iOS 系统提供了私有无线局域网地址,隐地址洞当用户连接到 WiFi 时,私安iOS 系统会生成一个虚拟的被发暴露 MAC 地址,当切换到不同的存漏 WiFi 时,iOS 系统会继续重新生成不同的蓝点虚拟 MAC 地址。
使用虚拟 MAC 地址的虚假现私好处是避免广告网络通过 MAC 地址进行追踪,至少在 iOS 上修改真实 MAC 地址不越狱是隐地址洞做不到的,因此一旦真实 MAC 地址被广告网络获取,私安那么广告网络就可以通过这个 MAC 地址长期持久追踪用户。被发暴露
所以苹果基于隐私考虑推出私有无线局域网地址,存漏这让不同的蓝点网络获取到的 MAC 地址都是不同的而且都是虚拟的,用以提高隐私安全。虚假现私
![]()
然而这个功能存在漏洞会暴露真实 MAC:
在昨天推出的私安 iOS 17.1 正式版中,苹果修复了一个漏洞:CVE-2023-42846
该漏洞的描述是通过删除易受攻击的代码修复问题。通过 watchOS 10.1、iOS 16.7.2、iPadOS 16.7.2、tvOS 17.1、iOS 17.1、iPadOS 17.1 更新解决 WiFi MAC 地址的被动劫持问题。
找到这个漏洞的两名研究人员研究后发现这个缺陷可以追踪到 iOS 14,也就是说这个功能从一开始发布到昨天,都是存在漏洞的,都会暴露真实 MAC 地址,并不能真正解决隐私问题。
即便用户使用 VPN 也无法阻止设备发出带有真实 MAC 地址的请求,即便在 iCloud 锁定模式下也是如此。
漏洞大概情况:
研究人员发现尽管 iOS 确实会向虚拟的 MAC 地址发送给网络,但它也会在 5353/UDP 端口上共享真实的 WiFi MAC 地址。
目前漏洞细节尚未公布,不过研究人员透露 iPhone 在连接 WiFi 时会同时广播两个 MAC,第一个是虚拟 MAC,第二个就是永久 MAC 也被广播,只不过这个地址被塞在不同的字段里,有心者可以找到这个 MAC。
但 MAC 这东西泄露就泄露了,又没法直接修改,所以现在这情况也只能就这样了。
最后这个问题影响 Apple Watch、iPhone、iPad、Apple TV,对于 Mac 系列产品似乎是没影响的,而且 Mac 的 MAC 地址也是可以修改的。
(责任编辑:热点)
- 角色扮演类《杰里安王子的生活与挣扎》现已上架Steam
- 了不起的修仙模拟器角色心境崩溃怎么办 了不起的修仙模拟器心境崩溃解决方法
- 箱庭小偶莓果奶茶时装免费获取攻略
- 汉字找茬王吃掉一头猪找出美食对应部位攻略
- 《莎木3》最新游戏截图公布 主角比前作更加漂亮
- 没有眼睛的海星的故事
- 网吧模拟器2妻子发送作业后不见了怎么办 妻子不见了解决方法
- 剑与远征诗社竞答第五天答案大全分享2023.2
- 请保护地球的环境的故事
- 梦境挑战关卡需要多少关才能解锁?天天爱消除12月28日每日一题最新答案
- 蚂蚁庄园6月4日:闻名世界的唐三彩,釉色主要由哪三种颜色组成?
- DNF怎么获得怪物巧克力 DNF怪物巧克力能兑换什么物品
- 《光之子》和《勇敢的心》将登陆switch 10月11月上线
- 了不起的修仙模拟器闪退白窗错误代码解决方法 错误代码S:0000065432解决方法
- 《展开那三国3》魔窟将启 驱逐应战
- 文字玩出花乒乓西游通关攻略
- 《诡船谜案》寻求真相的你重现了一个又一个恐怖的故事
- 有长春公交app吗 长春公交软件介绍
- 知名人士爆料《使命召唤3》将在7月24日登陆PC端和XGP
- 蚂蚁庄园10月21日:洗头发时护发素可以直接涂抹在头皮上吗?
- 神觉者邦尼PVP强度简评 views+
- NBA2K18罚球命中率怎么提升 罚球命中率提高方法一览 views+
- 治愈风创意解谜《Nekomin》开启众筹 预计今秋登陆Switch views+
- 彩虹六号围攻怎么更换服务器 更换服务器方法一览 views+
- 火影忍者手游卡卡西的写轮眼是谁给的 9月22日每日一题 views+
- 《画符能手》当广告里的游戏成为真实 你会想玩吗? views+
- LOL冠军之箭艾希载入框怎么得 冠军之箭艾希载入框获取 views+
- 漏洞有时是致命的的故事 views+
- 将智慧深藏不露,在暗中助他人成功的故事 views+
- 王者荣耀苏烈在哪一个城市长大 王者荣耀9月22日每日一题 views+
