iOS 8隨機MAC地址功能:各種奇葩前提要求
蘋果今年 WWDC 大會上透露過 iOS 8 當中將具備一個連接 Wi-Fi 時隨機生成 MAC 偽地址的功能,用來防范一些提供 Wi-Fi 的不法商家獲取用戶的隱私數據挪作它用。近日,一家名為 AirTight Networks 的移動安全技術研究公司發布了一份針對該功能的調查報告,給用戶呈現出該功能究竟是否有效,有多有效的一些細節。
報告當中的一個重要部分就是搞清楚這個功能究竟的開啟條件:是默認開啟,還是需要額外的條件,比如支持什么設備,需要打開什么開關。
硬件:AirTight 發現只有高于 iPhone 5s 的手機才可以從硬件上支持 MAC 地址隨機生成的功能,而蘋果的 iOS 8 的安全說明上所寫的「支持所有設備」(work on all devices),顯然出現了欺騙消費者的情況。也就是說,只有 5s 以及新推出的 iPhone 6 & 6 Plus 才支持這個功能,iPhone 5/5c 以及更早的設備都將不支持該功能。
狀態:蘋果的官網上澄清該功能將在用戶「在外辦事,手機裝在兜里的時候」開啟,也即意味著手機必須處于鎖定狀態(非使用狀態)下才可以開啟。 AirTight 的調查證實了這個情況,他們發現每當設備鎖定和喚醒的時候,都會生成新的 MAC 地址;設備進入鎖定狀態兩分鐘之后,設備也會開始使用一個新的隨機生成的 MAC 地址來搜索 Wi-Fi 網絡信號。
位置:AirTight 還發現了一個非常奇葩的設定——隨機 MAC 地址功能必須要在設備的位置服務關閉的情況下才可以開啟。
移動信號:如果上一個要求算奇葩,這個要求簡直奇葩到家。AirTight 將手機 SIM 卡放置到手機當中,并且保持移動數據(3G、4G 和 LTE)開啟。他們發現只要移動數據處于開啟狀態,以上的所有要求無論是否滿足,都沒法開啟隨機 MAC 地址功能……
總結:蘋果的意思是,想要保證安全,你必須得買一臺最新的 iPhone,至少是 5s。而且你必須在外辦事,還不能打開位置服務和移動數據,才能保證自己設備的安全。
<span id="shareA4" class="fl">
</span>
</div>