Skip to main content

Randomisation MAC dans les réseaux publics et d'entreprise

30 August 2024
Randomisation MAC dans les réseaux publics et d'entreprise

Wi-Fi public et iOS 18

Pour les entreprises et les équipes informatiques, un changement notable de la mise à jour iOS 18 est la mise en œuvre de la randomisation des adresses MAC . Cette fonctionnalité effectue une rotation de l'adresse MAC d'un appareil et lui en attribue une nouvelle lorsqu'il se connecte à un réseau. Cette mise à jour peut améliorer la confidentialité des utilisateurs sur les réseaux WiFi publics, mais peut également causer des perturbations pour les entreprises.

Bien que ces changements favorisent la confidentialité sur les réseaux WiFi publics, il est important de noter que les améliorations de la confidentialité ne signifient pas des améliorations de la sécurité.

Réseaux publics

La randomisation MAC sur iOS 18 est conçue pour accroître la difficulté de suivi d'un appareil sur différents réseaux. Ce changement vise à réduire le profilage, l'exploration de données et le suivi indésirable. Sur les réseaux publics, cela signifie que les utilisateurs bénéficient de plus de confidentialité. Mais cela pourrait également nuire à l'expérience client. Par exemple, un client pourrait se réjouir de gagner des récompenses pour ses visites répétées, pour finalement découvrir que ses visites ont été réinitialisées en raison d'une erreur d'identification causée par les changements d'adresse MAC.

Problèmes de réseau causés par la rotation MAC d'iOS 18

La randomisation MAC peut également causer des problèmes de connectivité sur le WiFi public. Devoir se connecter à plusieurs reprises, être incapable de se reconnecter aux réseaux précédents et perdre les services réseau qui dépendent d'adresses MAC statiques sont autant de problèmes potentiels que les invités pourraient rencontrer.

Problèmes de connectivité courants liés à la rotation des adresses MAC :

  • Authentification répétée : Étant donné que les réseaux ont tendance à considérer les nouvelles adresses MAC comme de nouveaux appareils, l'utilisateur peut être amené à se connecter plus d'une fois.
  • Coupures de connexion : À chaque changement d'adresse MAC, le réseau peut interrompre la connexion d'un appareil, pensant qu'il s'agit d'un nouvel appareil qui n'a pas encore été authentifié.
  • Impossibilité de se reconnecter aux réseaux précédents : Les changements aléatoires d'adresse MAC peuvent empêcher les utilisateurs de se connecter car leurs appareils ne correspondent pas à l'adresse stockée par le réseau.
La randomisation MAC est sur le point de changer votre façon de gérer la sécurité et la confidentialité du réseau

iOS 18 et la randomisation MAC vont changer le WiFi public.

La rotation des adresses MAC pourrait mettre les réseaux à rude épreuve, fragmenter les analyses et faire chuter le nombre d'invités en raison d'une multitude de facteurs.

Nous avons récemment organisé un webinaire où nous avons discuté de la façon d'atténuer les effets de ces changements, cliquez ici pour voir l'enregistrement et télécharger d'autres ressources utiles.

Les défis de la randomisation MAC dans les réseaux d'entreprise

La randomisation des adresses MAC peut accroître la complexité des opérations réseau. En voici quelques exemples :

  1. Identification et accès des appareils : Les réseaux d'entreprise qui utilisent des adresses MAC statiques pour surveiller les équipements pourraient être confrontés à des entrées en double ou manquantes dans leurs ensembles de données. La randomisation MAC enregistrerait les appareils existants comme de nouveaux appareils, ce qui peut compliquer le suivi des actifs si le réseau n'utilise pas d'autres formes de suivi.
  2. Problèmes d'authentification réseau : La randomisation des adresses MAC peut affecter l'authentification des appareils si les entreprises s'appuient sur des adresses statiques. La randomisation peut entraîner des échecs de tentatives d'authentification, des connexions répétées et des interruptions de service. Cela peut également poser des problèmes de sécurité, car des appareils sur liste noire pourraient tenter de s'authentifier avec une adresse MAC aléatoire.
  3. Impact sur les analyses : Les entreprises utilisent souvent les adresses MAC pour évaluer le comportement des invités et leurs déplacements sur les réseaux. Avec des adresses MAC aléatoires, chaque appareil pourrait potentiellement s'enregistrer comme un nouvel appareil, provoquant des fragments de données et conduisant à des données de mauvaise qualité au fil du temps.

Révision des politiques de sécurité pour s'adapter à iOS 18

iOS 18 peut potentiellement créer des problèmes de sécurité et les entreprises devraient revoir leurs politiques de sécurité pour s'y adapter. Voici quelques suggestions de mises à jour de politiques :

  1. Passage à l'identification basée sur l'utilisateur : Passez à des méthodes d'identification basées sur l'utilisateur, telles que des certificats, des identifiants ou des connexions via un Captive Portal. Cela aiderait les réseaux à éliminer les appareils non autorisés et à n'autoriser que les appareils authentifiés sur le réseau.
  2. Mise à jour des contrôles d'accès au réseau : La mise en œuvre de solutions telles que la prise d'empreintes numériques des appareils pourrait être un moyen alternatif de suivre les appareils. Cela pourrait être utilisé en complément d'autres contrôles d'accès au réseau, comme les identifiants basés sur l'utilisateur.

Formation du personnel informatique

Le personnel informatique est probablement conscient de la façon dont iOS 18 et la randomisation MAC affecteraient les opérations réseau. Cependant, voici quelques conseils pour guider la formation et les procédures opérationnelles standard des équipes informatiques :

  • Comprendre comment la randomisation MAC affecte les opérations réseau : La randomisation MAC pourrait affecter une multitude d'opérations (comme indiqué ci-dessus dans l'article) et pourrait potentiellement créer des menaces de sécurité. Comprendre le fonctionnement de la randomisation MAC et son rôle dans les opérations réseau pourrait ouvrir la voie à la recherche de solutions aux problèmes avant qu'ils ne surviennent.
  • Éducation et assistance aux utilisateurs : Fournissez au personnel informatique et au centre d'assistance des documents pour éduquer les utilisateurs finaux et le personnel non technique. Cela pourrait aider à atténuer les questions répétitives et à résoudre les problèmes de réseau et de connexion avant qu'ils ne se produisent.
La randomisation MAC est sur le point de changer votre façon de gérer la sécurité et la confidentialité du réseau

iOS 18 et la randomisation MAC vont changer le WiFi public.

La rotation des adresses MAC pourrait mettre les réseaux à rude épreuve, fragmenter les analyses et faire chuter le nombre d'invités en raison d'une multitude de facteurs.

Nous avons récemment organisé un webinaire où nous avons discuté de la façon d'atténuer les effets de ces changements, cliquez ici pour voir l'enregistrement et télécharger d'autres ressources utiles.

Prêt à vous lancer ?

Parlez à notre équipe pour découvrir comment Purple peut aider votre entreprise.

Réserver une démo