IOS 17.1 fikser endelig et tre år gammelt sikkerhetshull i privat Wi-Fi-adresse

Her er en annen grunn til at du bør oppdatere til iOS 17.1: Privatadressefunksjonen fungerer faktisk nå. Privat adresse (også kalt privat Wi-Fi-adresse) ble introdusert i iOS 14 og skulle gi brukerne en måte å unngå å bli sporet mens de kobler til Wi-Fi-nettverk. Men iflg Ars Technica, funksjonen fungerte aldri i utgangspunktet på grunn av en sikkerhetssårbarhet. Apple fikset det endelig med den siste iOS 17-oppdateringen.

Problemstillingen, dokumentert som CVE-2023-42846 i Common Vulnerabilities and Exposures-databasen, involverte Private Address-funksjonens evne til å skjule en iPhones Media Access Control-adresse (MAC), som brukes til å definere en enhets plassering på et Wi-Fi Nettverk. Men som forklart i a Macworld Mac 911 kolonne om privat adresse, "Hvis den MAC-adressen ikke endres over tid, kan bakenden av en hotspot-portal bygge opp en profil på du (eller enheten din) ved å bruke en rekke ledetråder som... bare viser seg å være sporbare når de er paret med en fast nettverks-ID.

Sikkerhetsforskerne Talal Haj Bakry og Tommy Mysk fant en sårbarhet i Private Address som hadde vært tilstede siden den ble introdusert i iOS 14 i 2020. Med funksjonen på, ville iOS svare på adresseforespørsler med en privat adresse som kilde, noe som fikk det til å virke som om funksjonen fungerte. Forskerne fant imidlertid at den virkelige, faktiske MAC-adressen ble oppgitt i en annen del av forespørselssvaret. "Fra begynnelsen var denne funksjonen ubrukelig på grunn av denne feilen," sa Mysk til Ars Technica. Mysk la ut en 98-sekunders YouTube-video som forklarte problemet og la merke til at det er løst i iOS 17.1.

Ars Technica uttaler at "funksjonen ikke var ubrukelig, fordi den forhindret passiv snusing," men det var relativt enkelt å finne den virkelige MAC-adressen og bruke informasjonen ondsinnet. Ars påpeker også at "nedfallet for de fleste iPhone- og iPad-brukere sannsynligvis vil være minimalt, om i det hele tatt."

Funksjonen Privat adresse finner du i Innstillinger; trykk Wi-Fi, og deretter, med noen av Wi-Fi-hotspotene som vises, trykkJeg" ikon. Hvis du installer iOS 17.1, kan du være trygg på at det faktisk fungerer nå.

Lær mer om iOS 17 i superguiden vår.

  • Oct 27, 2023
  • 78
  • 0