0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

揭露了一个小小的“探针盒子”窃取用户隐私的秘密

电子工程师 来源:lp 2019-03-21 13:44 次阅读

厚道君按:今年的3.15晚会上,揭露了一个小小的“探针盒子”窃取用户隐私的秘密。实际上Wi-Fi探针并不是什么新玩意,该技术七八年前在国外就已经很成熟了,在过去因为没有较大的危害,也没有产生大规模的谈论。而到如今能引起大家的关注,实际上是因为其结合了大数据的威力,通过关联匹配、人物画像、行为分析等技术产生一些惊人的功能。

在国家加大整治骚扰电话的形势下,为什么我们还会接到各种各样的骚扰电话呢?商家是如何获知我们的电话号码?这些电话又是谁拨打的?今年的3.15晚会上,揭露了一个小小的“探针盒子”窃取用户隐私的秘密。

晚会爆料,不法商家会通过在便利店、商场等人流密集处安装一种叫做探针盒子的设备,获取周边人群手机的MAC地址,然后通过一系列第三方数据交叉匹配,获得其手机号码。

这些号码随即被卖给房地产、汽车、金融、教育行业的营销中心,用于骚扰电话营销。借助拨号机器人,营销中心一天就能拨打出成千上万个电话。

更甚者,如果接入更多第三方数据,商家甚至还能知道手机机主的姓名、性别、年龄、收入等详细信息,实现“大数据下的精准营销”。

对于缺乏相关技术背景的普通大众,他们并不清楚其中的细节,而只记住探针盒子和拨号机器人。其中,探针盒子作为获取数据的黑手,更是被视为洪水猛兽,受到各方抨击。

探针盒子究竟如何窃取手机号码?

所谓WiFi探针,是一种基于WiFi探测技术来识别AP(无线访问接入点)附近已开启WiFi的智能终端的技术。

假如你的手机开启了WiFi,当你走进探针信号覆盖区域时,无论你有没有连接WiFi,都会被侦测到,同时探针还会获取你的手机MAC地址。

那MAC地址又是什么呢?

说白了就是手机的网卡地址,它由一串英文加数字的字符串组成,就像我们的身份证号一样,具有全球唯一性。也就是说,我们可以简单粗暴地理解成,每一个MAC地址对应了一位用户(假设每位用户只有一部手机)。

因为这个特性,WiFi探针技术曾广泛应用于商场和购物中心的客流统计,通过MAC地址来粗略统计进出商场的客流人数和频次。如果在商场内安装多个探针设备,还能根据同一MAC地址被不同探针识别的时间,分析用户的移动轨迹。

必须说明的是,WiFi探针能收集到信息只有MAC地址,MAC地址属于消费者“个人信息”,但不属于“个人敏感信息”,因此并不涉及到消费者隐私。

但为了防止这项技术被滥用,2014年苹果率先在iOS8中推出了随机MAC功能。随后,谷歌和微软也相继在各自最新的手机操作系统中加入MAC地址随机算法。相关统计显示,iOS8推出随机MAC之前,数据平台抓取到的真实MAC占95%以上,而iOS8发布后,这一指标迅速下降到了39%左右。

随机MAC地址功能的出现,迫使客流分析行业逐渐弃用WiFi探针技术,转向了精度更高的计算机视觉技术。

如何进一步获取更多用户隐私数据?

实际上Wi-Fi探针并不是什么新玩意,该技术七八年前在国外就已经很成熟了,在过去因为没有较大的危害,也没有产生大规模的谈论。而到如今能引起大家的关注,实际上是因为其结合了大数据的威力,通过关联匹配、人物画像、行为分析等技术产生一些惊人的功能。

那么,由MAC地址关联到用户个人信息的数据是从何而来的呢?除了前面提到的售卖大量探针盒子来收集数据外,还可能从第三方数据公司购买数据。

在如今的“大数据时代”,对于诈骗电话能准确说出你的姓名、身份证号、家庭住址等信息大家都不再会过于惊奇,这些信息通过各种各样的灰黑产渠道被获取并贩卖,其中包含手机的MAC地址也是很正常的事了。

这些从事数据买卖交易的第三方数据公司,它们数据的来源都是秘密,根本不敢说,大部分都是非法买卖数据:

从小公司买APP的注册数据。APP注册时会收集到用户的MAC地址、手机号码、手机版本等信息。

从黑产从业人员购买。比如许多网站因为漏洞导致数据库泄露,这些数据很可能会被黑产广泛贩卖,其中就可能包含了用户的手机号、MAC地址、身份证号码等信息,甚至还可能有开房记录、密码等。

MAC地址是分配给终端设备网络接口的唯一硬编码和标识符,在生产过程中分配且通常无法更改,于是很多数据公司利用这一特性进行设备跟踪。

针对这些行为,苹果、谷歌、微软都尝试采取一些措施来保护用户的隐私:

2014年,苹果在iOS 8中加入了一个旨在保护用户隐私的新功能“MAC地址随机化”;

2016年,微软在Windows 10系统也加入了该功能,从而帮助保护用户隐私,防止基于通过设备MAC地址进行用户追踪;

Android对于MAC随机化比较特殊,在Android 5.0 Lollipop中也新增了这项新特性,但由于存在缺陷被大多数设备禁用。在Android P新版系统当中添加了此功能,但处于实验性功能,用户可以在开发者选项当中启用。

其实iOS、Android和Windows 10系统实现的MAC地址随机化技术有一些区别。iOS、Android系统终端设备只会在搜索附近可用的无线网络时才会使用随机生成的MAC地址,而当终端设备已经连接到无线网络后,终端设备会使用其原始的MAC地址。为了方便在本文中我们统称”半随机化”。

而Windows系统终端设备在连接到无线网络后,将继续使用MAC地址随机化技术。为了方便在本文中我们统称”全随机化”。

这样看起来Windows10提供的MAC地址随机化技术比iOS、Android更好。下面我来讨论为何有这两种实现方式:

很多企业都通过MAC地址对终端设备进行管理(类似于家庭路由器MAC地址白名单)。如果终端设备全随机化,会造成每次连接Wi-Fi的MAC地址都不相同,不具有唯一性的,企业就不方便进行统一管理了。

而iOS、Android采用了半随机化的方案,不用任何配置即可应对企业通过MAC地址管理终端设备的业务需求。

在Windows 10中,虽然采用了全程随机化的方案,但是针对特定的网络环境也可以手动禁用随机化功能。禁用之后,Windows操作系统将会使用设备原始的MAC地址来连接目标网络。你可以通过下图所示的操作步骤来对特定的网络进行相应的配置:

随机化技术的目的是为了防止追踪,那相应也有绕过随机化来获取到设备真实MAC地址思路。常见的绕过随机化手段有以下几种方式:

iOS&Android:

1.特性攻击:让目标设备处于连接状态,此时通信采用的都是真实MAC地址。如果目标没有连接上热点,我们可以利用"已知热点攻击",创建常见的公共Wi-Fi热点名称如“CMCC”、“StarBucks”等,当目标自动连接到我们的热点后,随机化即失效,就能获得手机的真实 MAC 地址了;

2.漏洞攻击:RTS 帧攻击。2017年一份研究报告指出,可以利用 Wi-Fi 芯片处理低级控制消息的缺陷来获取设备真实MAC地址:通过向无线客户端发送RTS帧,其将会返回带有真实MAC地址的CTS回复信息。

Windows 10:

漏洞攻击:比如之前出现过一个设计缺陷,当设备的随机MAC地址改变时,Wi-Fi数据帧中的序列计数器并没有被重置。利用这些序列号信息,我们就能跟踪设备MAC地址,绕过MAC地址随机化的保护了。

关闭Wi-Fi能否防止探针盒子?

目前主打精准营销概念的厂商主要利用人脸识别及Wi-Fi探针技术实现,精准营销通过采集到的MAC地址与第三方数据,如支付数据、会员数据、线上数据、地理位置等信息相融合,得出用户的完整画像,用于销售过程中的信息支撑。

这种技术也是未来新零售的突破,目前实现的公司主要有京东之家、中科爱讯、友盟等等。

但需要强调的是:安全不应该贩卖恐惧。

通过Wi-Fi探针来获取个人隐私,主要是由于背后的那些“数据”所赋能的。如果基于这个MAC的终端设备从未在任何地方登记注册过,那么Wi-Fi探针也无从获取到任何信息。个人隐私的大规模泄露一部分来自于互联网公司因漏洞导致的数据库泄露,还有可能来自于各种厂商主动贩卖、交换用户数据。

1.Wi-Fi探针技术采用的是被动嗅探的方式。

这种被动嗅探的方式导致了Wi-Fi探针设备基本是不可被检测到的,用对付恶意Wi-Fi热点的解决方案是无法解决这个问题的。同时MAC地址随机化等防御措施的效果也并不理想。

2.Wi-Fi探针主要利用的是协议上的缺陷。

从MAC地址随机化等技术可以看到,主流操作系统的厂商都已经做了许多努力来尝试减少MAC地址追踪带来的危害。但这归根结底是由于Wi-Fi协议上的缺陷导致的,想要彻底解决依然得靠相关标准的更新。遗憾的是在WPA3的更新说明中并没有提到抵御设备跟踪的相关信息。

3.关闭Wi-Fi功能并不一定有效。

理论上关闭Wi-Fi后就可以避免遭受Wi-Fi探针设备的攻击,但实际上有的手机根本无法关闭Wi-Fi功能,虽然显示关闭了,依然会定时发送Wi-Fi广播包。

那么如何才能防止探针盒子窃取隐私呢?

如果你动手能力足够强的话,那么你可以将自己的安卓手机解锁然后刷入第三方ROM,这时候便可以对MAC地址进行设置了。但考虑到拥有如此功能的用户始终是少数,而且苹果手机无法修改,这个方法只能当做一个参考。

尤其是在商场等人流密集的场所,这些地方往往都存在着信息泄露的陷阱。至于防止骚扰电话这方面,目前安卓手机已经做得足够好了,基本的拦截功能还是挺靠谱的。但说实话这些信息泄露事件总是防不胜防的,在信息社会这是难以避免的事情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WIFI
    +关注

    关注

    81

    文章

    5155

    浏览量

    199365
  • Mac
    Mac
    +关注

    关注

    0

    文章

    1065

    浏览量

    50821
  • 探测技术
    +关注

    关注

    0

    文章

    21

    浏览量

    7784

原文标题:3.15曝光探针盒子偷窃隐私,是否关闭Wi-Fi能否防止隐私被窃?

文章出处:【微信号:gh_0dc21b468171,微信公众号:康希通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一个小小的AEB功能,竟让余承东、何小鹏下场隔空互怼?

    电子发烧友网报道(文/梁浩斌)一个小小的AEB功能,最近竟然让车圈大佬们为了它开始隔空互怼,余承东甚至在朋友圈炮轰“某车企一把手根本不懂AEB”。到底是怎么回事?   “AEB 风波”来龙去脉
    的头像 发表于 11-07 09:08 1799次阅读
    一个<b class='flag-5'>小小的</b>AEB功能,竟让余承东、何小鹏下场隔空互怼?

    闺蜜机里的大秘密---小小的VS680

    背投屏幕
    jf_59991523
    发布于 :2024年03月29日 16:07:40

    边缘计算盒子有哪些商业价值?边缘计算盒子如何赚钱?

    和优势 边缘计算盒子作为一种集成了计算、存储、网络等多种功能的设备,能够将数据处理和应用部署在离用户更近的地方,实现低时延和高吞吐量的数据传输和处理。这为许多应用场景带来了巨大的便利和潜在的商机。如有边缘盒
    的头像 发表于 02-05 14:39 381次阅读
    边缘计算<b class='flag-5'>盒子</b>有哪些商业价值?边缘计算<b class='flag-5'>盒子</b>如何赚钱?

    华为以创新科技保护用户隐私

    用户隐私被泄露的案件很多,以华为为代表的企业,积极通过科技手段在保护用户隐私安全上发力,从根源上解决隐私泄露的问题。 华为坚持贯彻
    的头像 发表于 01-29 14:11 2232次阅读

    一枚小小基带芯片让苹果栽了跟头

    这事不光影响到了iPhone的口碑,也影响到了苹果手机的独家销售商——AT&T,三方之间逐渐心生嫌隙,而深究起来,竟然只是因为一枚小小的基带芯片。
    的头像 发表于 12-08 09:08 561次阅读
    一枚<b class='flag-5'>小小</b>基带芯片让苹果栽了跟头

    小小阻尼孔解决液压系统加载卸载震动大如何解决?

    目前设备加卸载时基本没有震动了,电接点压力表及其他显示仪表使用寿命提高不少,系统的可靠性增强。看起来小小的改进却能很好的解决问题。
    发表于 11-17 06:52

    什么是边缘计算盒子(AI算法盒子)?

    边缘计算盒子是一种基于边缘计算和人工智能技术的智能设备,它内置了灵活可配的多样化AI算法库,所以也被称为AI算法盒子或智能边缘分析一体机,可以将数据处理和分析的能力推至离数据源最近的边缘位置,提供
    的头像 发表于 10-31 14:29 1209次阅读
    什么是边缘计算<b class='flag-5'>盒子</b>(AI算法<b class='flag-5'>盒子</b>)?

    HarmonyOS鸿蒙原生应用开发设计- 隐私声明

    HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可
    发表于 10-31 14:16

    咱做了台小小的移动操作机器人啊!

    在今年大模型的热潮驱动下,我们萌生了做一款便宜且包含各种部件的移动操作机器人的想法,最近刚攒出来,特此宣传一下。这机器人小小个,这里面门门道道可就有点多了,堪称一部缩小版的EverydayRobot
    的头像 发表于 09-26 08:24 515次阅读
    咱做了台<b class='flag-5'>小小的</b>移动操作机器人啊!

    震撼揭露Andon安灯系统背后的秘密

    Andon安灯系统是一种强大的工具,能够提高生产效率、质量控制和团队协作。但企业在使用安灯系统时需注意其局限性,并积极解决相关问题。只有在正确的管理和文化氛围下,Andon安灯系统才能真正发挥其秘密力量,助力企业取得长远的成功。
    的头像 发表于 08-22 15:51 193次阅读
    震撼<b class='flag-5'>揭露</b>Andon安灯系统背后的<b class='flag-5'>秘密</b>

    什么是外贸盒子,和国产智能电视盒子有什么区别?

    是面向国外用户的外贸版电视机顶盒的统称,它们支持从装机到系统设置等“刷机”等操作,可以自由安装各种APK,深受玩家级用户的喜爱,目前知名度较高的外贸盒子有HK1盒子、GTkingPr、
    的头像 发表于 07-12 09:44 5383次阅读

    求助,求推荐简单的小小的开发传统51单片机的组合

    推荐简单的小小的开发传统51单片机的组合
    发表于 06-27 08:18

    好家伙!小小的灯泡引导的巨变

    电子技术
    YS YYDS
    发布于 :2023年05月24日 17:15:32

    趣说时频圈|在特别多的行业应用里面挖呀挖呀挖.......

        在小小的花园里面挖呀挖呀挖     种小小的种子     开小小的花     …… 你也被“挖呀挖呀挖”儿歌洗脑了吗?  网友们纷纷开始翻唱和改编在海洋、隧道、沙漠、车站、工位等地
    的头像 发表于 05-15 09:27 219次阅读
    趣说时频圈|在特别多的行业应用里面挖呀挖呀挖.......

    小小的保险丝,究竟有哪些重要的作用呢

    保险丝(Fuse)是一种电气元件,它起着非常重要的作用。今天弗瑞鑫小编将通过详细阐述保险丝的作用,让读者了解这个小小的元件的重要性以及其在电子设备中的好处。
    的头像 发表于 05-05 08:36 1156次阅读