News Schwachstelle: Private MAC-Adressen unter iOS waren bisher nutzlos

coffee4free

Redakteur
Teammitglied
Registriert
Okt. 2015
Beiträge
269
  • Gefällt mir
Reaktionen: aid0nex und tidus1979
Ich würde sagen nutzlos war es bislang nicht. Hat bestimmt genug Privatpersonen mit MAC-Filtern bereits gestresst.
 
  • Gefällt mir
Reaktionen: TieTie, KamfPudding, Jarhead91 und 17 andere
Soviel zum Thema „Privacy“
 
  • Gefällt mir
Reaktionen: nosound, aid0nex, Vasilev und 4 andere
Ups - war nur ein "Versehen" - genauso wie Apple bei der CSAM Kiste lobbiiert...
 
  • Gefällt mir
Reaktionen: nosound, dafReak, aid0nex und 7 andere
Das Internet ist nie sicher, aber als Apple Kunde zahlt man ja für das sichere gute Gefühl, oder so. :heuldoch:
 
  • Gefällt mir
Reaktionen: testwurst200, aid0nex, xXBobbyXx und 7 andere
It’s not a bug, it’s a feature.
Nun ja, wer anonym sein möchte sollte VPN, oder gar kein Smartphone, verwenden.
 
Privacy vor allen normalen Akteuren seit iOS 14, und vor Leuten mit Logs seit gestern.
Spannend wäre zu sehen, ob es Geräte/Software gibt, die das ausgewertet haben.

Es geht hier darum, Macadressen vor einem Router/Accesspoint zu verschleiern. VPN spielt eine Ebene höher (IP) und bringt daher nix in diesem Zusammenhang.

Zudem soll "wer anonym sein möchte" natürlich TOR verwenden, kein VPN.
 
  • Gefällt mir
Reaktionen: fullnewb, monstar-x, MetalForLive und 5 andere
Das ist schon recht peinlich, das es so lange nicht bemerkt wurde. Anderseits ist das Feature in meinen Augen sowieso nur begrenzt nützlich, das gibt es bessere Methoden für Tracking.

Relevant ist es ja nur für Bewegungsprofile wenn man öfter öffentliche Hotspots benutzt.

Da die private MAC Adresse aber einer SSID zugewiesen wird, nützt es nichts wenn man z.B. das Gäste WLAN einer Ladenkette benutzt (in den USA extrem üblich, da hat jeder Franchise Kette ihre eigenen Hotspots), die haben meist alle die gleiche SSID. Wobei man die Kunden ja auch einfach über ihre Kreditkarte tracken kann, mit der sie z.B ihren Kaffee bezahlen.
 
  • Gefällt mir
Reaktionen: or2k
Gut die MaAC Adresse ist auch eher irrelevant. Bei den immer selben gespeicherten SSIDs ist der User eh erkennbar.
 
Silencium schrieb:
Nun ja, wer anonym sein möchte sollte VPN, oder gar kein Smartphone, verwenden.
UNd was hat die MAC-Adresse mit VPN zu tun?

R4nd0 schrieb:
Bei den immer selben gespeicherten SSIDs ist der User eh erkennbar.
Bitte was? Ach du meinst, dass pro SSID die gleiche MAC-Adresse verwendet wird. Okay, ja selbst das ist halt schon fragwürdig.
 
  • Gefällt mir
Reaktionen: fullnewb, Miuwa und jotecklen
Und was ist das Problem?

Man möchte mir als Netzwerker, der CCNA hat, mal erklären was schlimm daran ist wenn jemand, der ein öffentliches WLAN betreibt, zb. ein Hotel, die MAC Adresse, die nur auf OSI-Modell Layer 2 agiert, kennen würde!

Wieder so ein Schlangenöl wo irgendwelche Fachbegriffe umher geworfen werden und das wo über 99% der Nutzer keine Ahnung haben was eine MAC Adresse ist geschweige denn was deren Funktion ist.
 
  • Gefällt mir
Reaktionen: silentdragon95, xmimox, Grestorn und eine weitere Person
Total lästiges Feature, nervt spätestens dann wenn man MAC-Adressen explizit freischalten möchte.
 
Silencium schrieb:
It’s not a bug, it’s a feature.
Nun ja, wer anonym sein möchte sollte VPN, oder gar kein Smartphone, verwenden.
In dem Fall hat das eine mit dem anderen wenig zu tun. Damit der VPN- Tunnel überhaupt aufgebaut wird muss die Verbindung mit dem WLAN ja schon bestehen. Und wenn du keine Private MAC nutzt, dann sendest du deine Normale Mac auch noch nach dem VPN Aufbau.
Ergänzung ()

Blutschlumpf schrieb:
Total lästiges Feature, nervt spätestens dann wenn man MAC-Adressen explizit freischalten möchte.
Bringt das denn in der Praxis überhaupt ein mehr an Sicherheit?
 
  • Gefällt mir
Reaktionen: monstar-x und Silencium
leipziger1979 schrieb:
Wieder so ein Schlangenöl wo irgendwelche Fachbegriffe umher geworfen werden

Wieder mal ein Typ der keine Ahnung hat wieviele Daten über einem gesammelt und aggregiert werden….
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Seven2758, caruniom und Firetribe
leipziger1979 schrieb:
Und was ist das Problem?

Man möchte mir als Netzwerker, der CCNA hat, mal erklären was schlimm daran ist wenn jemand, der ein öffentliches WLAN betreibt, zb. ein Hotel, die MAC Adresse, die nur auf OSI-Modell Layer 2 agiert, kennen würde!
Mach mal ein paar CCNP Kurse und du lernst, was man mit Mobility Services alles machen kann. Ich kann in Supermärkten z.B. tracken wie oft du zu Besuch bist, kann dir über entsprechende Apps PopUps generieren wodurch du dann z.B. einen Gutschein o.ä. bekommst und dich somit zu Käufen verleiten, kann sehen wo du lang rennst, wie lange du vor bestimmten Regalen stehen bleibst wie lange du generell im Markt bist und und und. Das alles kann ich dann auswerten und sehen wie gut meine Aufsteller oder sonstige Werbung funktionieren.

Wenn du das gut findest - bitteschön.

Klar, einige Punkte die ich aufgezählt habe, kann ich auch ermitteln ohne dass du mit meinem WLAN verbunden bist, aber wenn du stets die gleiche MAC Adresse verwendest, kann ich noch mehr Schlüsse ziehen und dir noch mehr personalisierte Werbung überhelfen.
 
  • Gefällt mir
Reaktionen: monstar-x, Seven2758, Raven4 und eine weitere Person
deshalb mach ich ein bogen um apple :daumen:
 
  • Gefällt mir
Reaktionen: JohnWickzer
leipziger1979 schrieb:
Man möchte mir als Netzwerker, der CCNA hat

Wow gratuliere! Den bekommt jeder Netzwerktechniker in der Ausbildung hinterhergeworfen :daumen:
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: metallica2006, dafReak und DFFVB
leipziger1979 schrieb:
Und was ist das Problem?

Man möchte mir als Netzwerker, der CCNA hat, mal erklären was schlimm daran ist
wifi-clients können aktiv und passiv nach wlan-netzen suchen, wenn sie nicht mit einem verbunden sind. im aktiven modus sendet der client probe-requests mit ihm bekannten netzen raus, in der hoffnung, dass ein bekannter ap sich meldet. machst du das immer mit der gleichen mac, lassen sich schöne bewegungsprofile erstellen. aber herzlichen glückwunsch zu deinem ccna :)
 
  • Gefällt mir
Reaktionen: MalWiederIch, caruniom und Volvo480

Ähnliche Themen

Zurück
Oben