Підписуйтеся на наш телеграм канал!

Спеціалісти з безпеки попередили користувачів Apple про критичну небезпеку Wi-Fi

3:47 pm, 28 Жовтня, 2023

Три роки тому компанія Apple розробила для своїх пристроїв механізм, що мав посилити конфіденційність користувачів під час підключення до Wi-Fi. Однак нещодавні дослідження показали, що ця функція практично ніколи не працювала належним чином.

MAC-адреса — це унікальний ідентифікатор пристрою, який може використовуватися для відстеження активності користувачів. З 2013 року стандартне HTTPS-шифрування унеможливило моніторинг трафіку іншими людьми в тій же мережі, проте постійна видима MAC-адреса все ж таки залишала певні шляхи доступу. У 2020 році, в рамках оновлення iOS 14, Apple запровадила алгоритм, який, як стверджувалося, маскував справжню адресу, генеруючи змінні ідентифікатори для кожної окремої мережі Wi-Fi. Пізніше функцію доопрацювали, надавши користувачам інструменти для ручного налаштування та зміни підмінних кодів.

Після виходу оновлення iOS 17.1 фахівці виявили в операційній системі вразливість з кодом CVE-2023−42 846, яка робила цей механізм неефективним з моменту його створення. Про проблему повідомили дослідники Томмі Міск та Талал Хадж Бакрі.

Коли пристрій підключається до Wi-Fi, він повідомляє про себе іншим пристроям, передаючи свою MAC-адресу. У випадку з iOS ця адреса і має бути підробленою для забезпечення повної конфіденційності. Хоча функція приховування MAC-адреси не працювала належним чином, вона не була марною та ефективно блокувала пасивні спроби перехоплення даних такими шпигунськими пристроями, як CreepyDOL.

На більшість користувачів Apple ця вразливість ніяк не вплине, але для тих, хто приділяє особливу увагу своїй конфіденційності, це може стати справжньою проблемою. Компанія поки не дала докладних коментарів, але розробники заявили, що баг вже усунений.

Підписуйтеся на наш телеграм канал!

BTC

$67,264.57

0.52%

ETH

$3,132.06

0.68%

BNB

$581.20

0.05%

XRP

$0.52

-0.21%

SOL

$174.36

0.76%

Всі курси
Підписуйтеся на наш
телеграм канал!
Свіжі новини та огляди
ринків криптовалют останньої
доби прямо у вашому мессенджері. Чекаємо на вас!
ПЕРЕЙТИ
Показати більше