Seguridad de IPv6
Todos los sistemas operativos de Apple admiten IPv6, con la implementación de varios mecanismos para proteger la privacidad de los usuarios y la estabilidad de la pila de redes. Cuando se utiliza la configuración automática de direcciones sin estado (SLAAC), las direcciones IPv6 de todas las interfaces se generan de un modo que contribuye a impedir el rastreo de dispositivos a través de las redes y al mismo tiempo permite una buena experiencia de usuario al garantizar la estabilidad de las direcciones cuando no se producen cambios en la red. El algoritmo de generación de direcciones se basa en direcciones generadas criptográficamente a partir del RFC 3972, mejorado por un modificador específico por interfaz para garantizar que incluso las distintas interfaces de la misma red acaben teniendo direcciones distintas. Además, las direcciones temporales se crean con una duración preferida de 24 horas y se usan por defecto para cualquier nueva conexión. En consonancia con la función de dirección wifi privada introducida en iOS 14, iPadOS 14 y watchOS 7, se genera una dirección local de enlace única para cada red wifi a la que se conecta un dispositivo. El SSID de la red se incorpora como un elemento adicional para la generación de direcciones, similar al parámetro Network_ID desde el RFC 7217. Este enfoque se utiliza en iOS 14, iPadOS 14 y watchOS 7.
Para protegerse de los ataques basados en la fragmentación y los encabezados de extensión de IPv6, los dispositivos Apple incorporan medidas de protección especificadas en RFC 6980, RFC 7112 y RFC 8021. Entre otras medidas, se inhiben aquellos ataques en los que el encabezado de la capa superior solo puede encontrarse en el segundo fragmento (como se muestra a continuación), lo que, a su vez, podría generar ambigüedades para los controles de seguridad, como el filtrado de paquetes sin estado.
Además, para ayudar a garantizar la fiabilidad de la pila IPv6 de los sistemas operativos de Apple, los dispositivos Apple aplican varios límites en las estructuras de datos relacionadas con IPv6, como el número de prefijos por interfaz.