存在三年的iPhone安全漏洞,在iOS 17.1上悄悄修復(fù)了
這是更新到iOS 17.1的另一個原因:私人地址功能現(xiàn)在實際上可用了。私人地址(也稱為私人Wi-Fi地址)在iOS 14中引入,旨在為用戶提供一種在連接到Wi-Fi網(wǎng)絡(luò)時避免被跟蹤的方法。但根據(jù)Ars Technica的報道,由于存在安全漏洞,此功能從一開始就沒有真正起作用。Apple終于在最新的iOS 17更新中修復(fù)了這個問題。
安全研究人員Talal Haj Bakry和Tommy Mysk發(fā)現(xiàn)了一個存在于自2020年引入iOS 14以來的私人地址中的漏洞。在激活該功能后,iOS會以私人地址作為源地址響應(yīng)地址請求,這讓人們以為這個功能確實有效。
然而,研究人員發(fā)現(xiàn)真實的MAC地址實際上是在請求-響應(yīng)的另一個部分中提供的?!皬囊婚_始,由于這個錯誤,這個功能就是無用的,”Mysk對Ars Technica說。Mysk發(fā)布了一個視頻,解釋了這個問題,并指出它在iOS 17.1中得到了修復(fù)。
Ars Technica指出,“這個功能并不是毫無用處,因為它確實可以防止被動嗅探”,但是輕而易舉地找到真實的MAC地址并將信息用于惡意目的。Ars還指出,“大多數(shù)iPhone和iPad用戶的影響可能是微小的,如果有的話?!?/p>
私人地址功能可以在設(shè)置中找到;點擊“Wi-Fi”,然后在顯示的任何Wi-Fi熱點上點擊“i”圖標(biāo)。如果您安裝了iOS 17.1,您可以放心地知道它現(xiàn)在確實起作用了。
標(biāo)簽: