
連接無線網路時的隱私權功能
掃描隱私權
在沒有與 Wi-Fi 網路建立關聯的情況下執行 Wi-Fi 掃描時,Apple 平台會使用隨機「媒體存取控制」(MAC 位址)。系統會執行這些掃描以尋找和連接已知的 Wi-Fi 網路,或為使用地理柵欄的 App 提供「定位服務」協助,例如基於位置的提醒事項或在 Apple「地圖」中定位。請注意,在嘗試連接偏好的 Wi-Fi 網路時進行的 Wi-Fi 掃描未經過隨機化處理。
當裝置沒有與 Wi-Fi 網路產生關聯或裝置的處理器處於睡眠狀態時,Apple 平台在執行 ePNO(enhanced Preferred Network Offload)掃描時,也會使用隨機 MAC 位址。當裝置上針對會利用地理柵欄的 App 使用「定位服務」時(例如基於位置的提醒事項在判定裝置是否接近特定位置時),便會執行 ePNO 掃描。
因為裝置中斷某個 Wi-Fi 網路的連線時其 MAC 位址會更改,即使裝置已連接行動網路,Wi-Fi 流量的被動觀察程式亦無法使用該位址持續追蹤裝置。Apple 已告知 Wi-Fi 製造商,iOS 和 iPadOS Wi-Fi 掃描會使用隨機 MAC 位址,且 Apple 及製造商皆無法預測這些隨機 MAC 位址。
因為裝置中斷某個 Wi-Fi 網路的連線時其 MAC 位址會更改,即使裝置已連接行動網路,Wi-Fi 流量的被動觀察程式亦無法使用該位址持續追蹤裝置。Apple 已通知 Wi-Fi 製造商,iOS 和 iPadOS 的 Wi-Fi 掃描使用隨機 MAC 位址。Apple 和製造商都無法預測這些隨機 MAC 位址。
Wi-Fi 框架隱私權
Wi-Fi 框架包含一個序號,用於低等 802.11 通訊協定以啟用有效且可靠的 Wi-Fi 通訊。由於這些序號會隨著每次傳輸框架遞增,因此可在進行 Wi-Fi 掃描期間,用來尋找已傳輸訊息與相同裝置所傳輸框架的關聯。
為防範這種情況,每當 MAC 位址更改為新的隨機位址時,Apple 裝置都會使用隨機序號。這包含針對裝置解除關聯時發出的新掃描要求隨機使用序號。此隨機化功能於 iOS 16.1、iPadOS 16.1、macOS 13.1、tvOS 16.1、watchOS 9.1 和 visionOS 1.0 中導入,並支援以下裝置:
從 iPhone 7 開始或後續所有的 iPhone 機型
從 iPad(第五代)開始或後續所有的 iPad 機型
從 2018 年末或後續機型的 Mac 電腦
iMac Pro(2017 年)或後續機型
從 Apple TV 4K(第一代)開始或後續所有的 Apple TV 機型
從 Apple Watch Series 3 開始或後續所有的 Apple Watch 機型
Apple Vision Pro
所有 HomePod 機型
此外,為了提高使用者隱私權並減少裝置指紋識別,Apple 裝置會隨機化用於加密的種子值。每次傳送探測要求和發現框架、啟動或停止連接介面、建立關聯與取消關聯、漫遊及隨機間隔時,這個值會被更改。
Apple 裝置還會隨機化資訊元素(IE)中的對話代號欄位,並在每次處理中選取新的隨機值。這有助於確保這些欄位的值在多次處理中不會形成可預測的模式,進而防止該模式被用來區分某一裝置。此功能適用於所有連接介面的 IE(用戶端、連接點模式和點對點網路)。