Wi-Fi pubblico e iOS 18
Per le aziende e i team IT, un cambiamento notevole nell' aggiornamento a iOS 18 è l'implementazione della randomizzazione dell'indirizzo MAC . Questa funzionalità ruota l'indirizzo MAC di un dispositivo e ne assegna uno nuovo quando il dispositivo si connette a una rete. Questo aggiornamento può migliorare la privacy degli utenti sulle reti WiFi pubbliche, ma al contempo causare interruzioni alle attività aziendali.
Sebbene questi cambiamenti promuovano la privacy sulle reti WiFi pubbliche, è importante notare che i miglioramenti della privacy non equivalgono a miglioramenti della sicurezza.
Reti pubbliche
La randomizzazione del MAC su iOS 18 è progettata per aumentare la difficoltà di tracciamento di un dispositivo su reti diverse. Questo cambiamento mira a ridurre la profilazione, il data mining e il tracciamento indesiderato. Sulle reti pubbliche, ciò significa che gli utenti godono di maggiore privacy. Tuttavia, potrebbe anche ostacolare l'esperienza del cliente. Ad esempio, un cliente potrebbe essere entusiasta di guadagnare premi per le visite ripetute, solo per scoprire che le sue visite sono state azzerate a causa di un'errata identificazione causata dai cambiamenti dell'indirizzo MAC.
Problemi di rete causati dalla rotazione del MAC in iOS 18
La randomizzazione del MAC può anche causare problemi di connettività sul WiFi pubblico. Dover effettuare ripetutamente il login, non riuscire a riconnettersi alle reti precedenti e perdere i servizi di rete che si basano su indirizzi MAC statici sono tutti potenziali problemi in cui gli ospiti potrebbero incorrere.
Problemi di connettività comuni legati alla rotazione dell'indirizzo MAC :
- Autenticazione ripetuta: Poiché le reti tendono a considerare i nuovi indirizzi MAC come nuovi dispositivi, potrebbe essere richiesto all'utente di effettuare il login più di una volta.
- Cadute di connessione: A ogni cambio di indirizzo MAC, la rete potrebbe interrompere la connessione di un dispositivo, ritenendolo un nuovo dispositivo non ancora autenticato.
- Impossibilità di riconnettersi alle reti precedenti: I cambiamenti casuali dell'indirizzo MAC potrebbero impedire agli utenti di connettersi perché i loro dispositivi non corrispondono all'indirizzo memorizzato dalla rete.
La randomizzazione del MAC sta per cambiare il modo in cui gestisci la sicurezza e la privacy della rete
iOS 18 e la randomizzazione del MAC cambieranno il WiFi pubblico.
La rotazione degli indirizzi MAC potrebbe causare sovraccarichi alle reti, frammentazione delle analitiche e disconnessioni degli ospiti a causa di una serie di fattori
Sfide della randomizzazione del MAC nelle reti aziendali
La randomizzazione dell'indirizzo MAC può aumentare la complessità delle operazioni di rete. Alcuni esempi sono:
- Identificazione e accesso dei dispositivi: Le reti aziendali che utilizzano indirizzi MAC statici per monitorare le apparecchiature potrebbero riscontrare voci duplicate o mancanti nei loro set di dati. La randomizzazione del MAC registrerebbe i dispositivi esistenti come nuovi dispositivi, il che può complicare il tracciamento degli asset se la rete non utilizza forme di tracciamento alternative.
- Problemi di autenticazione di rete: La randomizzazione dell'indirizzo MAC può influire sull'autenticazione dei dispositivi se le aziende si affidano a indirizzi statici. La randomizzazione può portare a tentativi di autenticazione falliti, login ripetuti e interruzioni del servizio. Ciò può anche porre problemi di sicurezza, poiché i dispositivi in blacklist potrebbero tentare di ottenere l'autenticazione con un indirizzo MAC randomizzato.
- Impatto sulle analitiche: Le aziende utilizzano spesso gli indirizzi MAC per valutare il comportamento degli ospiti e i movimenti attraverso le reti. Con indirizzi MAC randomizzati, ogni dispositivo potrebbe potenzialmente registrarsi come un nuovo dispositivo, causando frammentazione dei dati e portando a dati di scarsa qualità nel tempo.
Revisione delle policy di sicurezza per adattarsi a iOS 18
iOS 18 può potenzialmente creare problemi di sicurezza e le aziende dovrebbero rivedere le policy di sicurezza per adattarvisi. Alcuni aggiornamenti suggeriti per le policy potrebbero essere:
- Passaggio all'identificazione basata sull'utente: Passare a metodi di ID basati sull'utente, come certificati, credenziali o login tramite Captive Portal. Questo aiuterebbe le reti a eliminare i dispositivi non autorizzati e a consentire l'accesso solo ai dispositivi autenticati.
- Aggiornamento dei controlli di accesso alla rete: L'implementazione di soluzioni come il device fingerprinting potrebbe essere un modo alternativo per tracciare i dispositivi. Questo potrebbe essere utilizzato come supplemento ad altri controlli di accesso alla rete, come gli ID basati sull'utente.
Formazione del personale IT
Il personale IT è probabilmente consapevole di come iOS 18 e la randomizzazione del MAC influenzeranno le operazioni di rete. Tuttavia, ecco alcuni suggerimenti per guidare la formazione e le procedure operative standard per i team IT:
- Comprendere come la randomizzazione del MAC influisce sulle operazioni di rete : La randomizzazione del MAC potrebbe influire su una serie di operazioni (come elencato in precedenza nell'articolo) e potrebbe potenzialmente creare minacce alla sicurezza. Comprendere come funziona la randomizzazione del MAC e il suo ruolo nelle operazioni di rete potrebbe aprire la strada alla ricerca di soluzioni ai problemi prima che si presentino.
- Educazione e supporto agli utenti: Fornire al personale IT e all'helpdesk materiali per educare gli utenti finali e il personale non tecnico. Questo potrebbe aiutare a mitigare le domande ripetute e a risolvere i problemi di rete e di connessione prima che si verifichino.
La randomizzazione del MAC sta per cambiare il modo in cui gestisci la sicurezza e la privacy della rete
iOS 18 e la randomizzazione del MAC cambieranno il WiFi pubblico.
La rotazione degli indirizzi MAC potrebbe causare sovraccarichi alle reti, frammentazione delle analitiche e disconnessioni degli ospiti a causa di una serie di fattori







