For tre år siden introducerede Apple en funktion til at forbedre privatlivets fred, der skjulte Wi-Fi-adressen på iPhones og iPads, når de var tilsluttet et netværk. Arstechnica rapporterer dog, at Apple-enheder stadig viser den rigtige adresse til alle tilsluttede enheder på netværket.
MAC-adresser er Wi-Fi-adgangskontroladresser, der kan bruges til at spore enheder fra et netværk til et andet, ligesom man bruger nummerplader til at spore enkeltpersoner eller køretøjer, der bevæger sig gennem en by. I 2013 offentliggjorde en forsker en testenhed, der var i stand til at registrere MAC-adresserne på alle enheder, den kom i kontakt med.
Efter et årti er HTTPS-kryptering blevet standarden, så det er generelt ikke muligt for folk på det samme netværk at overvåge hinandens trafik. Men MAC-adresser tilbyder stadig mange sporingsmuligheder.
I 2020 udgav Apple iOS 14 med en standardfunktion, der skjuler MAC-adressen, når iPhone opretter forbindelse til et netværk. I stedet viser enheden en "privat Wi-Fi-adresse", som beskrevet af Apple, der vil se forskelligt ud for hvert SSID.
Apple udgav for nylig iOS 17.1, som inkluderer en programrettelse til en sårbarhed (CVE-2023-42846), der forårsagede funktionsfejl i denne sikkerhedsfunktion. En af de to sikkerhedsforskere, der opdagede og rapporterede denne sårbarhed, udtalte, at de testede alle nyere iPhone-operativsystemer og fandt ud af, at sårbarheden eksisterede i iOS 14, der blev udgivet i september 2020.
Når en iPhone eller en anden enhed opretter forbindelse til et netværk, udløser den en multicast-besked, der sendes til alle andre enheder på netværket, og som indeholder oplysninger om den afsendende MAC-adresse. Siden iOS 14 er denne værdi som standard forskellig for hvert SSID.
Selvom den blev lanceret for tre år siden, blev funktionen Privatadresse først for alvor nyttig på iOS 17.1.
Forskeren lagde en kort video op, der viser en Mac, der bruger Wireshark til at overvåge trafik på det lokale netværk, den er forbundet til. Med en iPhone, der kører iOS før version 17.1, ville den dele sin faktiske MAC-adresse via port 5353.
Denne funktion er dog ikke helt ubrugelig, da den forhindrer "sniffing" af programmer på netværket. Men manglende evne til at fjerne den faktiske MAC-adresse fra port 5353/UDP betyder, at alle, der opretter forbindelse til netværket, uden problemer kan få fat i den unikke identifikator.
Denne sikkerhedsfejl har minimal indflydelse på de fleste iPhone- og iPad-brugere. Men for dem med alvorlige bekymringer om privatlivets fred er enheders manglende evne til at skjule deres MAC-adresser i tre år et problem, især da Apple eksplicit lovede, at brugen af denne funktion ville reducere sporing af brugernes iPhones på tværs af forskellige Wi-Fi-netværk.
[annonce_2]
Kildelink








Kommentar (0)