使用虚拟 MAC 地址的被发暴露好处是避免广告网络通过 MAC 地址进行追踪,
![]()
然而这个功能存在漏洞会暴露真实 MAC:
在昨天推出的 iOS 17.1 正式版中,但它也会在 5353/UDP 端口上共享真实的 WiFi MAC 地址。
所以苹果基于隐私考虑推出私有无线局域网地址,iOS 系统会生成一个虚拟的 MAC 地址,iPadOS 16.7.2、iPhone、iPadOS 17.1 更新解决 WiFi MAC 地址的被动劫持问题。都是存在漏洞的,iOS 系统会继续重新生成不同的虚拟 MAC 地址。iOS 16.7.2、那么广告网络就可以通过这个 MAC 地址长期持久追踪用户。
2020 年苹果推出 iOS 14 正式版,
漏洞大概情况:
研究人员发现尽管 iOS 确实会向虚拟的 MAC 地址发送给网络,只不过这个地址被塞在不同的字段里,Apple TV,这让不同的网络获取到的 MAC 地址都是不同的而且都是虚拟的,第二个就是永久 MAC 也被广播,第一个是虚拟 MAC,
找到这个漏洞的两名研究人员研究后发现这个缺陷可以追踪到 iOS 14,对于 Mac 系列产品似乎是没影响的,
最后这个问题影响 Apple Watch、都会暴露真实 MAC 地址,用以提高隐私安全。
