Apple, üç yıl önce iPhone ve iPad'lerin çevrimiçi olduklarında Wi-Fi adreslerini gizleyen gizliliği artıran bir özellik sunmuştu. Ancak Arstechnica , Apple cihazlarının gerçek adreslerini ağdaki tüm bağlı cihazlara göstermeye devam ettiğini bildiriyor.
MAC, tıpkı bir şehirde dolaşan kişileri ve araçları plaka kullanarak takip etmek gibi, cihazları ağdan ağa takip etmek için kullanılabilen bir Wi-Fi medya erişim kontrol adresidir. 2013 yılında bir araştırmacı, temas ettiği tüm cihazların MAC adresini kaydedebilen bir prototip cihaz duyurdu.
On yıl sonra, HTTPS şifrelemesi standart hale geldi, bu nedenle aynı ağdaki kişilerin birbirlerinin trafiğini izlemesi genellikle mümkün değil. Ancak MAC adresleri hâlâ birçok izleme olanağı sunuyor.
Apple, 2020 yılında iPhone bir ağa bağlandığında MAC adresini varsayılan olarak gizleyen bir özellik içeren iOS 14'ü yayınladı. Bunun yerine, cihaz Apple tarafından açıklandığı gibi her SSID için farklı görünen "özel bir Wi-Fi adresi" görüntüler.
Apple, yakın zamanda bu güvenlik özelliğinin çalışmasını engelleyen CVE-2023-42846 güvenlik açığını gideren bir yama içeren iOS 17.1 sürümünü yayınladı. Bu açığı keşfedip bildiren iki güvenlik araştırmacısından biri, tüm yeni iPhone işletim sistemlerini test ettiklerini ve bu güvenlik açığının Eylül 2020'de yayınlanan iOS 14'ten beri mevcut olduğunu keşfettiklerini söyledi.
Bir iPhone veya herhangi bir cihaz bir ağa katıldığında, ağdaki diğer tüm cihazlara giden MAC adresi bilgileriyle birlikte gönderilen bir çoklu yayın mesajını tetikler. iOS 14 itibarıyla, bu değer varsayılan olarak her SSID için farklıdır.
3 yıl önce piyasaya sürülmesine rağmen, yeni Özel Adres özelliği iOS 17.1'de gerçekten kullanışlı
Araştırmacı, bağlı olduğu yerel ağdaki trafiği izlemek için Wireshark kullanan bir Mac'i gösteren kısa bir video yayınladı. 17.1 sürümünden önceki iOS işletim sistemli iPhone'larda, gerçek MAC adresini 5353 numaralı bağlantı noktası üzerinden paylaşıyor.
Ancak bu özellik, ağ dinleme programlarını engellediği için işe yaramaz değildir. Ancak gerçek MAC adresinin 5353/UDP portundan çıkarılamaması, ağa bağlanan herkesin benzersiz tanımlayıcıyı herhangi bir zorluk çekmeden alabileceği anlamına gelir.
Güvenlik açığının çoğu iPhone ve iPad kullanıcısını pek etkilemiyor, ancak gizlilik konusunda ciddi endişeleri olanlar için cihazların MAC adreslerini üç yıl boyunca gizleyememesi bir sorun teşkil ediyor. Zira Apple, bu özelliğin kullanılmasıyla kullanıcıların iPhone'larının farklı Wi-Fi ağlarında izlenmesinin azalacağına dair açık bir vaatte bulunuyor.
[reklam_2]
Kaynak bağlantısı






Yorum (0)