Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsSchwachstelle: Private MAC-Adressen unter iOS waren bisher nutzlos
Mit iOS 14 hatte Apple eine augenscheinlich nützliche Privatsphäre-Funktion eingeführt, die es Anwendern erlauben sollte, ihre MAC-Adressen in WLAN-Netzen zu verschleiern. Zuverlässig funktioniert hat das aber offenbar bisher nicht. Erst mit den jüngsten Updates hat Apple sein Versprechen bezüglich dieses Features erfüllt.
Privacy vor allen normalen Akteuren seit iOS 14, und vor Leuten mit Logs seit gestern.
Spannend wäre zu sehen, ob es Geräte/Software gibt, die das ausgewertet haben.
Es geht hier darum, Macadressen vor einem Router/Accesspoint zu verschleiern. VPN spielt eine Ebene höher (IP) und bringt daher nix in diesem Zusammenhang.
Zudem soll "wer anonym sein möchte" natürlich TOR verwenden, kein VPN.
Das ist schon recht peinlich, das es so lange nicht bemerkt wurde. Anderseits ist das Feature in meinen Augen sowieso nur begrenzt nützlich, das gibt es bessere Methoden für Tracking.
Relevant ist es ja nur für Bewegungsprofile wenn man öfter öffentliche Hotspots benutzt.
Da die private MAC Adresse aber einer SSID zugewiesen wird, nützt es nichts wenn man z.B. das Gäste WLAN einer Ladenkette benutzt (in den USA extrem üblich, da hat jeder Franchise Kette ihre eigenen Hotspots), die haben meist alle die gleiche SSID. Wobei man die Kunden ja auch einfach über ihre Kreditkarte tracken kann, mit der sie z.B ihren Kaffee bezahlen.
Man möchte mir als Netzwerker, der CCNA hat, mal erklären was schlimm daran ist wenn jemand, der ein öffentliches WLAN betreibt, zb. ein Hotel, die MAC Adresse, die nur auf OSI-Modell Layer 2 agiert, kennen würde!
Wieder so ein Schlangenöl wo irgendwelche Fachbegriffe umher geworfen werden und das wo über 99% der Nutzer keine Ahnung haben was eine MAC Adresse ist geschweige denn was deren Funktion ist.
In dem Fall hat das eine mit dem anderen wenig zu tun. Damit der VPN- Tunnel überhaupt aufgebaut wird muss die Verbindung mit dem WLAN ja schon bestehen. Und wenn du keine Private MAC nutzt, dann sendest du deine Normale Mac auch noch nach dem VPN Aufbau.
Ergänzung ()
Blutschlumpf schrieb:
Total lästiges Feature, nervt spätestens dann wenn man MAC-Adressen explizit freischalten möchte.
Man möchte mir als Netzwerker, der CCNA hat, mal erklären was schlimm daran ist wenn jemand, der ein öffentliches WLAN betreibt, zb. ein Hotel, die MAC Adresse, die nur auf OSI-Modell Layer 2 agiert, kennen würde!
Mach mal ein paar CCNP Kurse und du lernst, was man mit Mobility Services alles machen kann. Ich kann in Supermärkten z.B. tracken wie oft du zu Besuch bist, kann dir über entsprechende Apps PopUps generieren wodurch du dann z.B. einen Gutschein o.ä. bekommst und dich somit zu Käufen verleiten, kann sehen wo du lang rennst, wie lange du vor bestimmten Regalen stehen bleibst wie lange du generell im Markt bist und und und. Das alles kann ich dann auswerten und sehen wie gut meine Aufsteller oder sonstige Werbung funktionieren.
Wenn du das gut findest - bitteschön.
Klar, einige Punkte die ich aufgezählt habe, kann ich auch ermitteln ohne dass du mit meinem WLAN verbunden bist, aber wenn du stets die gleiche MAC Adresse verwendest, kann ich noch mehr Schlüsse ziehen und dir noch mehr personalisierte Werbung überhelfen.
wifi-clients können aktiv und passiv nach wlan-netzen suchen, wenn sie nicht mit einem verbunden sind. im aktiven modus sendet der client probe-requests mit ihm bekannten netzen raus, in der hoffnung, dass ein bekannter ap sich meldet. machst du das immer mit der gleichen mac, lassen sich schöne bewegungsprofile erstellen. aber herzlichen glückwunsch zu deinem ccna