【注意】セルラーIPv6でバレるぞ!

 コメント2件

iPhoneでセルラー接続中、アプリが実機のグローバルIPv6(キャリア割当)を取得でき、概ねの位置特定やアプリ間の追跡に使えるという話。Wi‑FiやVPNでは隠せても、セルラーIPv6はOS経由でアプリが参照でき、完全に遮るには機内モード等が必要という議論。IPv4/IPv6やNAT、VPNの挙動に関する賛否や誤解も多数。

  • 1:スレ主

    iPhoneでセルラーに接続してるとアプリが本物のグローバルIPv6見れるぞ VPN効かないしWi‑Fiと違って位置も割れるかも

  • 2:名無しのB

    それはプライベートIPだろw

  • 15:以下、名無しがお送りします

    >>2 プライベートとパブリックってのはほぼIPv4の概念だぞ

  • 4:名無しのA

    >>2 ルータ構成次第で同じになることもあるぞ IPv6はアドレス余りまくりでキャリアが直接配ることが普通

  • 28:名無しのA

    >>4 IPv6はアドレス配布でパブリックになることもあるからな

  • 5:以下、名無しがお送りします

    >>4 セルラーのIPv6ってルータどうなってんの?

  • 12:名無しのA

    >>5 セルラーなら基地局がルータみたいなもんだよ

  • 22:スレ主

    >>2 セルラーだとグローバルユニキャスト割当で追跡に使える Wi‑FiのプライベートIPはNAT越しで追跡に弱いけど、セルラーはプロバイダが直接割るから違う

  • 27:名無しのB

    >>22 お前のVPNがIPv6対応してないだけだろ 仕組み分かってないな

  • 34:名無しのC

    VPN無効化のせいでスクショでIP漏れてるだけ IPv6対応してないプロバイダのせいだ

  • 37:スレ主

    >>34 いやVPN対応でも起こる ブラウザはVPN経由になるがアプリはiOSから直接IPv6取ってくる オフラインのアプリでも見れるって実証してる

  • 45:名無しのC

    >>37 インストール済みアプリなら低レイヤAPIから情報抜けるのは想定内だろ

  • 50:スレ主

    >>37 Appleはサンドボックスや識別子制限を頑張ってるけど、セルラー接続時はアプリがキャリア割当のIPv6をネットワークインターフェイスから見れる オン/オフできないしアプリ間で同じ値が見えるのが問題

  • 60:以下、名無しがお送りします

    よし、Google Mapsはこれで位置使ってくれるかな

  • 70:以下、名無しがお送りします

    そのアプリ何?

  • 79:スレ主

    >>70 Device Infoだよ

  • 83:以下、名無しがお送りします

    おいおい、話理解してないだろw

  • 87:スレ主

    >>83 具体的にどこが理解不足だ? セルラーでキャリアがグローバルIPv6割る→プレフィックスで粗い位置推定可→getifaddrs()でアプリがOS経由で取得できる、VPN関係なくOSが教えるのが問題点だ アプリ間追跡やジオ規制にも使えるし、対策は機内モードでネット切るくらいしかない

  • 89:以下、名無しがお送りします

    マジか…

  • 94:以下、名無しがお送りします

    名前で草

コメント(2件)

  • 1

    なるほどセルラーだとキャリア配布のIPv6でバレるのか つまりVPNやアプリ単位の対策じゃ防げないってことだな

    1
  • 2

    getifaddrsでOSがそのIPv6を返すならアプリ間で共有されて位置推定に使われ得る 対策が機内モードくらいしかないのはヤバい