PDA

Ver la Versión Completa : Las direcciones MAC de Wi-Fi de Apple no eran seguras hasta iOS 17.1.


Noticias
28/10/23, 11:00:47
Las direcciones MAC de Wi-Fi de Apple no eran seguras hasta iOS 17.1.

https://static.htcmania.com/57007-115927-IMG_3840-xl-28102023-29-htcmania.webp

En 2020, Apple presentó una función destinada a ocultar la dirección MAC permanente de los usuarios. Sin embargo, esta función ha sido prácticamente ineficaz hasta la llegada de iOS 17.1 debido a una vulnerabilidad que ha sido recientemente corregida. Cada vez que un dispositivo se conecta a una red, comparte su dirección MAC única, y si alguien puede acceder a estas direcciones a gran escala, podría rastrear a los usuarios entre redes. Aunque Apple introdujo una función para evitar el seguimiento de la dirección MAC, la vulnerabilidad la hacía casi inútil desde su debut en iOS 14. Aunque la función Private Wi-Fi Address prometía asignar una dirección MAC diferente a cada SSID único, la dirección MAC permanente todavía se compartía a través del puerto 5353/UDP. Esto permitía que cualquiera pudiera encontrar fácilmente la verdadera dirección MAC. A pesar de que la corrección parecía sencilla, Apple tardó tres años en implementarla. La mayoría de los usuarios no tienen que preocuparse por esta vulnerabilidad, pero aquellos que realmente necesitaban ocultar su dirección MAC podrían haberla visto comprometida. Apple ha confirmado que esta vulnerabilidad se ha corregido en iOS 17.1.

fuente (https://appleinsider.com/articles/23/10/27/apples-private-wi-fi-mac-addresses-were-security-theater-until-ios-171?utm_medium=rss)

Shinji Mikami
28/10/23, 11:24:11
Últimamente se lee mucho al respecto de productos de software y hardware lanzados por Apple con muchos fallos y errores. El departamento de calidad llevará de vacaciones varios años por lo visto.

IgnacioVFR
28/10/23, 14:45:58
Sumando problemas, esto si que es innovador.

Apple a lo suyo.

IgnacioVFR
28/10/23, 14:47:04
Últimamente se lee mucho al respecto de productos de software y hardware lanzados por Apple con muchos fallos y errores. El departamento de calidad llevará de vacaciones varios años por lo visto.

Tengo entendido que un fan de Exinoz se fue con ellos de vacaciones. :risitas:

KCC
28/10/23, 16:54:02
Algo esperado :silbando:

ht4
28/10/23, 17:58:46
Fake new está claro

DeeLuXe
29/10/23, 01:58:13
Tengo entendido que un fan de Exinoz se fue con ellos de vacaciones. :risitas:
¿Otra vez? :facepalm:

apriliars3
29/10/23, 02:08:18
Esto es algo que corrigen.

carapapa
29/10/23, 06:42:12
esto es así...

apriliars3
29/10/23, 07:47:58
De hecho, desde cuando es vulnerable? Creo que ni siquiera Apple sabia que tenían un fallo de seguridad.

Y hay muchos más fallos de seguridad que semana tras semana se solucionan, y seguro que surgen y solo lo sabe la IA o un grupo de expertos lo detecta, pero nadie lo sabe hasta que se detecta. No creo que Apple se tire 3 años sin solucionar algo que saben que no es seguro.

The bug, CVE-2023-42846, was identified by flaw finders Tommy Mysk and Talal Haj Bakry of Mysk Inc, which also makes various iOS and macOS apps.

Bakry and Mysk determined this by using the Wireshark network protocol analyzer, which revealed that the real MAC address was being sent in the Option Data: field, concatenated with the generated MAC address, as shown in this video.

Ironically, back in 2015, Apple resumed using mDNSResponder after its intended replacement, a daemon written in C++ called discoveryd that was added a year earlier as part of OS X Yosemite, proved to be more trouble than its C-based predecessor.

https://www.theregister.com/2023/10/27/apple_private_wifi_fixed/

caraconejo
29/10/23, 15:57:50
Hoy; Las direcciones MAC de Wi-Fi de Apple no eran seguras hasta iOS 17.1.
suena a caramelo, este año, se ha estropeado el titular navideño de actualización masiva

Buscas en Google acerca de "no actualizar de iOS 16 a 17" y de las pocas novedades que ofrece y los muchos problemas que ha causado
Por qué no para de actualizarse tu iPhone con iOS 17: es normal, iOS 17.0, iOS 17.0.1 y iOS 17.0.2, 17.1 (https://www.xatakamovil.com/apple/que-no-para-actualizarse-tu-iphone-ios-17-normal-no-sera-asi-mucho-tiempo)