Csak most derült ki, hogy évekig csak dísz volt az iPhone-ok egyik biztonsági funkciója

Az iOS 14-ben vezették be, de csak néhány évvel később, az iOS 17.1-gyel érkező javítással nyert értelmet az a biztonsági funkció, mely az Apple-eszközök MAC-címét rejti el a kíváncsi szemek elől.

  • hvg.hu hvg.hu
Csak most derült ki, hogy évekig csak dísz volt az iPhone-ok egyik biztonsági funkciója

Az Apple még 2020-ban, az iOS 14-gyel jelentett be egy új biztonsági funkciót, mely azt – lett volna – hivatott megakadályozni, hogy a közeli hálózati eszközök összegyűjtsék az eszközök egyedi azonosításra használt MAC-címét. Bár hasonló, de ez nem az Apple számítógépeinek a nevére utal: valamennyi, az internetre kapcsolódni képes eszköznek van MAC-címe, mely a hálózatban lévő készülék nyomon követésére szolgál. Ez egy főleg számokból álló karakterlánc.

Alapvetően hasznos dologról van szó, mert a rendszergazdák képesek általa azonosítani minden, a hálózathoz kapcsolódó eszközt, vannak jogosulatlan felhasználási módjai is. Ilyen lehet egy eszköz illetéktelen követése a különböző hálózatokon keresztül.

Az Apple-féle iOS-funkció a MAC-cím megosztása helyett egy eltérő, „privát címet” hivatott használni, mely minden hálózat esetében eltérő lenne. Igen ám, de mint azt két biztonsági kutató, Tommy Mysk és Talal Haj Bakry felfedezte, a funkció gyakorlatilag már a bevezetése óta nem működött megfelelően.

Mint azt egy videóban Mysk kifejtette, az iOS valóban kicserélte az eszköz valódi MAC-címét egy véletlenszerűen generált címre, ám a készülék a hálózati csatlakozási kérelmekben elküldte az igazi MAC-címet is. Ezt aztán az adott hálózat minden más csatlakozó eszközére is elküldte a készülék, így voltaképpen értelmét vesztette a biztonsági funkció.

Az már csak a hab a tortán, hogy a kibertámadások ellen védeni hivatott, opcionálisan aktiválható Zárt módban is küldte a MAC-címeket az iPhone és iPad – derül ki a TechCrunch cikkéből.

A hibát még júliusban észlelték a kutatók, és július 25-én jelezték is azt az Apple-nek. Ugyan a céggel történő kommunikáció nem volt éppen zökkenőmentes, de az Apple október 3-án kiadta a hibajavítást tesztelésre. Végül a felhasználókhoz az iOS 17.1 és 16.7.2 rendszerekkel jutott el a javítás – az ennél régebbi, iOS 14 és 15 változatokra egyelőre nem adott ki frissítést az Apple, noha épp előbbiben jelent meg ez a funkció.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.