Το iOS 17.1 διορθώνει επιτέλους μια τρύπα ασφαλείας της ιδιωτικής διεύθυνσης Wi-Fi, τριών ετών

Εδώ είναι ένας άλλος λόγος για τον οποίο πρέπει να ενημερώσετε το iOS 17.1: η λειτουργία Ιδιωτική διεύθυνση λειτουργεί πραγματικά τώρα. Παρουσιάστηκε στο iOS 14, η Private Address (ονομάζεται επίσης Private Wi-Fi Address) έπρεπε να παρέχει στους χρήστες έναν τρόπο να αποφύγουν την παρακολούθηση κατά τη σύνδεση σε δίκτυα Wi-Fi. Αλλά σύμφωνα με Ars Technica, η δυνατότητα δεν λειτούργησε ποτέ πραγματικά εξαρχής λόγω ευπάθειας ασφαλείας. Η Apple τελικά το διόρθωσε με την τελευταία ενημέρωση iOS 17.

Το θέμα, τεκμηριωμένο ως CVE-2023-42846 στη βάση δεδομένων Common Vulnerabilities and Exposures, περιλάμβανε την ικανότητα απόκρυψης της δυνατότητας Private Address διεύθυνση ελέγχου πρόσβασης μέσων του iPhone (MAC), η οποία χρησιμοποιείται για τον καθορισμό της τοποθεσίας μιας συσκευής σε ένα Wi-Fi δίκτυο. Όμως, όπως εξηγείται στο α Macworld Mac 911 στήλη σχετικά με την ιδιωτική διεύθυνση, "Εάν αυτή η διεύθυνση MAC δεν αλλάξει με την πάροδο του χρόνου, το backend μιας πύλης hotspot θα μπορούσε να δημιουργήσει ένα προφίλ εσείς (ή η συσκευή σας) χρησιμοποιώντας μια ποικιλία ενδείξεων που…αποδεικνύονται ανιχνεύσιμες μόνο όταν συνδυάζονται με ένα σταθερό αναγνωριστικό δικτύου."

Οι ερευνητές ασφαλείας Talal Haj Bakry και Tommy Mysk βρήκαν μια ευπάθεια στην Private Address που υπήρχε από τότε που εισήχθη στο iOS 14 το 2020. Με ενεργοποιημένη τη λειτουργία, το iOS θα απαντούσε σε αιτήματα διευθύνσεων με μια ιδιωτική διεύθυνση ως πηγή, κάτι που το έκανε να φαίνεται ότι η λειτουργία λειτουργεί. Ωστόσο, οι ερευνητές διαπίστωσαν ότι η πραγματική, πραγματική διεύθυνση MAC παρέχεται σε διαφορετικό μέρος της αίτησης-απόκρισης. «Από την αρχή, αυτή η δυνατότητα ήταν άχρηστη εξαιτίας αυτού του σφάλματος», είπε ο Mysk στην Ars Technica. Ο Mysk δημοσίευσε ένα βίντεο YouTube 98 δευτερολέπτων εξηγώντας το πρόβλημα και σημειώνοντας ότι έχει επιδιορθωθεί στο iOS 17.1.

Η Ars Technica δηλώνει ότι, «η δυνατότητα δεν ήταν άχρηστη, επειδή απέτρεπε το παθητικό sniffing», αλλά ήταν σχετικά εύκολο να βρεθεί η πραγματική διεύθυνση MAC και να χρησιμοποιηθούν οι πληροφορίες με κακόβουλο τρόπο. Ο Ars επισημαίνει επίσης ότι, «οι επιπτώσεις για τους περισσότερους χρήστες iPhone και iPad είναι πιθανό να είναι ελάχιστοι, αν όχι καθόλου».

Η δυνατότητα ιδιωτικής διεύθυνσης βρίσκεται στις Ρυθμίσεις. παρακέντηση Wi-Fi, στη συνέχεια, με οποιοδήποτε από τα σημεία πρόσβασης Wi-Fi που εμφανίζονται, πατήστε το «Εγώεικονίδιο ". Αν εσύ εγκαταστήστε το iOS 17.1, μπορείτε να είστε σίγουροι ότι πραγματικά λειτουργεί τώρα.

Μάθετε περισσότερα για το iOS 17 στον υπεροδηγό μας.

  • Oct 27, 2023
  • 36
  • 0