iPhone три года сливали MAC-адрес из-за дефектной функции приватности

iPhone три года сливали MAC-адрес из-за дефектной функции приватности

iPhone три года сливали MAC-адрес из-за дефектной функции приватности

На днях Apple выпустила патч для уязвимости в iOS, провоцирующей отслеживание мобильных устройств по MAC-адресу. Проблема возникла из-за некорректной реализации функции обеспечения приватности, появившейся в iPhone три года назад.

Данный механизм призван предотвратить такую слежку и по умолчанию активен. При подключении гаджета к сети Wi-Fi он, по замыслу, должен скрывать MAC, заменяя его уникальным частным адресом.

Как оказалось, из-за ошибки в коде реальный (постоянный) MAC-адрес все же транслируется на все подключенные к Wi-Fi-сети устройства (порт 5353/UDP): он просто записывается в другое поле запроса на обнаружение.

В комментарии для Ars Technica один из авторов неприятной находки, Томми Мыск (Tommy Mysk), отметил, что он протестировал все выпуски iOS за последние годы и везде, начиная с версии 14 (сентябрь 2020), обнаружил ту же проблему.

«Функция с самого начала была бесполезной из-за бага, — сокрушается исследователь. — Пресечь отправку подобных запросов с устройств не смог ни VPN, ни режим блокировки».

Патч для данной уязвимости (CVE-2023-42846) включен в состав обновлений iOS 17.1 и iPadOS 17.1, вышедших 25 октября.

Telegram уличили в бездействии вокруг китайского крипторынка на $21 млрд

Telegram снова критикуют за то, что платформа продолжает обслуживать Xinbi Guarantee — крупный китайскоязычный теневой рынок, через который, по данным исследователей, проходят услуги по отмыванию денег для криптомошенников, а также другие криминальные сервисы.

WIRED пишет, что за всё время существования площадка уже провела операций примерно на $21 млрд, а после санкций Великобритании в конце марта её активность не только не остановилась, но и продолжилась почти в прежнем темпе.

Всего за 19 дней после введения санкций через Xinbi прошло ещё около $505 млн, а общее число пользователей почти дотянуло до полумиллиона. Telegram за это время, судя по всему, не предпринял шагов для удаления всей этой инфраструктуры.

Сама площадка давно фигурирует в расследованиях как один из ключевых узлов криминальной экосистемы в Telegram. Ещё раньше Elliptic оценивала её оборот примерно в $8,4 млрд, а более свежие оценки TRM Labs поднимают общий объём уже до $24,2 млрд. Разброс в цифрах объясняется разной методикой подсчёта, но общий вывод у исследователей один: речь идёт о действительно гигантском рынке, связанном с мошенничеством и отмыванием денег.

Сам Telegram публично почти не комментирует ситуацию. По данным WIRED, на новые запросы издания компания не ответила. При этом в прошлом Telegram уже объяснял своё нежелание вводить «общие запреты» тем, что часть пользователей якобы ищет альтернативные способы международных переводов на фоне жёстких финансовых ограничений в Китае.

RSS: Новости на портале Anti-Malware.ru