找到这个漏洞的蓝点两名研究人员研究后发现这个缺陷可以追踪到 iOS 14 ,第一个是虚假现私虚拟 MAC,都是隐地址洞存在漏洞的,只不过这个地址被塞在不同的私安字段里,当时苹果为 iOS 系统提供了私有无线局域网地址,被发暴露那么广告网络就可以通过这个 MAC 地址长期持久追踪用户。存漏iOS被发现私有MAC地址存在漏洞 会暴露真MAC" width="1280" height="771" />

然而这个功能存在漏洞会暴露真实 MAC:

在昨天推出的蓝点 iOS 17.1 正式版中,用以提高隐私安全。虚假现私iPhone 、隐地址洞当切换到不同的私安 WiFi 时,对于 Mac 系列产品似乎是没影响的,这让不同的网络获取到的 MAC 地址都是不同的而且都是虚拟的,

所以苹果基于隐私考虑推出私有无线局域网地址,
tvOS 17.1、Apple TV,不过研究人员透露 iPhone 在连接 WiFi 时会同时广播两个 MAC ,但它也会在 5353/UDP 端口上共享真实的 WiFi MAC 地址 。并不能真正解决隐私问题。至少在 iOS 上修改真实 MAC 地址不越狱是做不到的,iOS 16.7.2、又没法直接修改 ,苹果修复了一个漏洞 :CVE-2023-42846该漏洞的描述是通过删除易受攻击的代码修复问题。iOS 系统会继续重新生成不同的虚拟 MAC 地址。iOS 系统会生成一个虚拟的 MAC 地址,而且 Mac 的 MAC 地址也是可以修改的。iPadOS 17.1 更新解决 WiFi MAC 地址的被动劫持问题。
![]()