قبل ثلاث سنوات، طرحت آبل ميزةً لتعزيز الخصوصية، تُخفي عنوان شبكة الواي فاي لأجهزة آيفون وآيباد عند اتصالها بالإنترنت. ومع ذلك، أفادت آرستكنيكا أن أجهزة آبل لا تزال تعرض عناوينها الحقيقية لجميع الأجهزة المتصلة بالشبكة.
MAC هو عنوان للتحكم في وصول الوسائط عبر شبكة Wi-Fi، يُستخدم لتتبع الأجهزة من شبكة لأخرى، تمامًا مثل استخدام لوحات ترخيص السيارات لتتبع الأفراد والمركبات أثناء تنقلها في المدينة. في عام ٢٠١٣، أعلن باحث عن نموذج أولي لجهاز يمكنه تسجيل عناوين MAC لجميع الأجهزة التي يتعامل معها.
بعد عقد من الزمان، أصبح تشفير HTTPS هو المعيار، لذا من غير الممكن عمومًا للأشخاص على الشبكة نفسها مراقبة حركة مرور بعضهم البعض. لكن عناوين MAC لا تزال توفر إمكانيات تتبع واسعة.
في عام ٢٠٢٠، أصدرت Apple نظام التشغيل iOS ١٤ بميزة تُخفي عنوان MAC افتراضيًا عند اتصال iPhone بشبكة. بدلاً من ذلك، يعرض الجهاز "عنوان Wi-Fi خاصًا" كما وصفته Apple، والذي سيظهر بشكل مختلف لكل SSID.
أصدرت Apple مؤخرًا نظام التشغيل iOS 17.1، الذي يتضمن تصحيحًا لثغرة CVE-2023-42846 التي تمنع هذه الميزة الأمنية من العمل. صرّح أحد الباحثَين الأمنيَين اللذين اكتشفا هذه الثغرة وأبلغا عنها بأنه اختبر جميع أنظمة تشغيل iPhone الحديثة، واكتشف وجود هذه الثغرة منذ إصدار iOS 14 في سبتمبر 2020.
عند انضمام جهاز iPhone أو أي جهاز آخر إلى شبكة، يُفعّل رسالة بث متعدد تُرسل إلى جميع الأجهزة الأخرى على الشبكة بمعلومات عنوان MAC الصادر. بدءًا من نظام iOS 14، تختلف هذه القيمة افتراضيًا لكل مُعرّف مجموعة خدمات (SSID).
على الرغم من إطلاقه منذ 3 سنوات، إلا أن ميزة العنوان الخاص الجديدة مفيدة حقًا على نظام التشغيل iOS 17.1
نشر الباحث فيديو قصيرًا يُظهر جهاز ماك يستخدم Wireshark لمراقبة حركة البيانات على الشبكة المحلية المتصلة به. على جهاز iPhone يعمل بنظام iOS أقدم من الإصدار 17.1، يُشارك عنوان MAC الحقيقي عبر المنفذ 5353.
هذه الميزة ليست عديمة الفائدة، إذ تمنع استخدام برامج التنصت على الشبكة. لكن عدم إزالة عنوان MAC الحقيقي من المنفذ 5353/UDP يعني أن أي شخص متصل بالشبكة يمكنه الحصول على المعرف الفريد دون أي صعوبة.
إن الخلل الأمني له تأثير ضئيل على معظم مستخدمي iPhone وiPad، ولكن بالنسبة لأولئك الذين يهتمون بالخصوصية بشكل كبير، فإن حقيقة أن الأجهزة لا يمكنها إخفاء عناوين MAC الخاصة بها لمدة ثلاث سنوات تعد مشكلة، خاصة وأن Apple تعد صراحة بأن استخدام الميزة سيجعل من الصعب على المستخدمين تتبع أجهزة iPhone الخاصة بهم عبر شبكات Wi-Fi المختلفة.
[إعلان 2]
رابط المصدر
تعليق (0)