0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WiFi探针如何泄露你的个人隐私

电子工程师 来源:工程师曾暄茗 2019-04-07 17:14 次阅读

今天,我们的生活中,到处充满WiFi。拿起手机,打开WiFi连接,然后手机就会显示一列可用WLAN列表,有各种各样的WiFi。就是这普通的WiFi,可能是个人隐私泄露的重要渠道,也是骚扰电话的重要来源。

315晚会,相继曝光了医疗垃圾、辣条卫生堪忧、化妆过的土鸡蛋、714高炮借贷、银行卡闪付风险、成人纸尿裤隐患、家电售后陷阱、职业资格证造假、电子烟惹上瘾以及智能骚扰电话。

可以说,曝光问题涉及范围广,问题重,危害大,件件都与消费者自身利益息息相关。相信“315晚会”,有些企业看着“糟心”,有些公司看着“警醒”,而消费者则看得“大呼过瘾”。

“探针盒子”泄露隐私 成骚扰电话源头

对今年的315,个人尤其比较关注“探针盒子”私自收集个人隐私。

根据315曝光的内容:由声牙科技有限公司研发的“探针盒子”,当用户手机无线局域网处于打开状态时,会向周围发出寻找无线网络信号

一旦探针盒子发现这个信号后,就能迅速识别出用户手机的MAC地址,转换成IMEI号,再转换成手机号码。

因此,一些公司将这种小盒子放在商场、超市、便利店、写字楼等地,在用户毫不知情的情况下,搜集个人信息,甚至包括婚姻、教育程度、收入等大数据个人信息。

据萨摩耶互联网金融服务有限公司相关负责人的披露,和店面合作,一个月只花几百块钱。一家商场11个门,装了11个探针盒子。这些小盒子就安放在天花板的中空位置。

除了声牙科技的“探针盒子”,还有新三板上市公司上海智子信息科技有限公司生产的名为智子盒子的“探针盒子”。

“探针盒子”曝光后,一路执法人员赶往深圳市萨摩耶金融服务有限公司,对该公司进行检查;另一路执法人员赶到声牙科技有限公司,执法人员初步了解“探针盒子”通过识别MAC地址,发送一些针对用户的广告,初步了解这样的功能可以实现。

WiFi探针如何泄露你的个人隐私?

如果再进一步,WiFi探针是如何泄露我们的个人隐私,这才是关键问题。

据知乎网友陈气气解释,我们要先明白探针盒子。信号采集涉及路由器的SSID和手机的MAC。众所周知,路由器的SSID是公开的,任何支持WiFi的手机打开搜索功能即可以获取。

WiFi探针如何泄露你的个人隐私

无论是火车站,还是大型购物中心等公共场所,只要打开WiFi,手机可以自动搜索到各种WiFi信号,有的可以免费连接,有的则需要使用密码。

更进一步的说,“我们的手机在连接Wi-Fi的时候,手机的MAC是向路由器敞开的,所以才能连接上WiFi。因为手机在连Wi-Fi的时候,手机的MAC是敞开的,那么任何一台Wi-Fi设备是可以获取到手机的MAC的。而WiFi广告机就是一台二合一的设备,它即是一台Wi-Fi搜索设备,同时又是一台路由器,所以可以获取到WiFi的名称和手机的Mac。”

知乎网友徐方鑫则更详细地指出,WiFi探针有两种实现技术:主动检测和被动检测。主动检测是,节点主动发送信息给路由,去询问路由你们的无线网络名称,路由接到信息后进行反馈。

目前,应用到商业上,则分为普通的WiFi探针设备和商业化更高的WiFi探针。

普通的WiFi探针,仅仅能监听无线帧。这位徐方鑫网友解释道,“由于每一个用户终端无线模块上,都有一个被指定的MAC地址。同时,大部分的设备都是默认打开主动检测的,即主动发送probe request帧,所以WiFi探针设备可以识别周边范围内,具体有哪些终端存在,进而等价于用户存在。”

WiFi探针如何泄露你的个人隐私

比如,一家咖啡馆部署这种探针,通过统计MAC地址存在了多少时间,可以得出用户的驻留时间。不过,这种简单的WiFi探针威胁性不大。

另一种更高级的WiFi探针,应该用广告机形容更恰当。徐方鑫指出“探针盒子事实上只能够获得用户的MAC地址,但是由于一些人利用手上的泄露数据,可以把MAC地址和IMEI关联上,那么就进一步可以干坏事了。”

他认为,MAC地址和IMEI是通过portal认证机制(相当于web认证)关联上的。很多商业WiFi为避免有人恶意蹭网,以及可以发布一些小广告的原因,部署portal认证。该认证通常采用手机短信或微信登录,这就相当于用户把自己的手机号告诉了路由及其后台系统,从而把终端MAC地址和手机号关联起来的。

“由于每一家广告机和公共WiFi的设备,可能会采集这些数据,从而最终形成了一张MAC和IMEI关联的表。进而有心人就用这张表,加上最简单的WiFi探针采集到的MAC信息,做一些坏事。”

那么,面对个人隐私泄露和电话骚扰,普通个人应该怎么防范呢?

虽然在315曝光后,相应公司被查,产品被封,那么普通人还是要提高自己防范意识。知乎网友徐方鑫提到的建议还是挺中肯的:

1. 不要去蹭一些来历不明的AP或WiFi,尤其是公共场所

2. 在设备上开启随机MAC的机制

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 隐私
    +关注

    关注

    0

    文章

    27

    浏览量

    10128
  • WIFI
    +关注

    关注

    81

    文章

    5160

    浏览量

    199424
收藏 人收藏

    评论

    相关推荐

    欧盟 iPhone 用户可自选默认浏览器,苹果放松限制

    根据路透社获取的6家公司的数据分析,许多欧盟iPhone用户已将Chrome或Safari等原默认浏览器替换为更加关注个人隐私保护的选项。
    的头像 发表于 04-11 14:29 103次阅读

    深圳特信电子|GPS信号屏蔽器:功能、原理与使用全指南.

    个人隐私的情况下使用,避免被定位跟踪;3、商务会议:在商务会议或涉密场合使用,确保会议内容不被泄露。 六、总结 综上所述,GPS信号屏蔽器是一种强大的工具,能够在一定程度上保护个人隐私和安全。然而,在
    发表于 04-07 08:58

    探针测试台工作原理 探针测试台为嘛测试会偏大?

    探针测试台是一种用于测试集成电路(IC)的设备,工作原理是将待测试的IC芯片安装在测试座上,然后通过探针接触到芯片的引脚,以测试芯片的功能和性能。在测试过程中,探针测试台会生成一系列的测试信号,通过
    的头像 发表于 02-04 15:14 544次阅读

    华为以创新科技保护用户隐私

    用户的隐私泄露的案件很多,以华为为代表的企业,积极通过科技手段在保护用户隐私安全上发力,从根源上解决隐私泄露的问题。 华为坚持贯彻用户受益
    的头像 发表于 01-29 14:11 2369次阅读

    cascade探针acp65探针参数

    ACp65是一种常用的探针,被广泛用于研究细胞衰老、疾病发展和治疗等领域。在本文中,我们将详细介绍ACp65探针的参数、应用以及未来的发展。 ACp65探针的基本参数 ACp65探针
    的头像 发表于 01-10 14:39 575次阅读

    智能网联汽车隐私开发方法与流程探究

    本报告针对智能网联汽车用户的隐私泄露的问题,对智能网联汽车隐私开发方法与流程进行分析。
    的头像 发表于 12-16 11:31 553次阅读
    智能网联汽车<b class='flag-5'>隐私</b>开发方法与流程探究

    开箱即用的私人数据智能存储中心!绿联DX4600 Pro评测:硬件顶级,系统惊喜

    NAS意为Network Attached Storage网络附加存储,简单可以理解成“私有云盘”,与百度云盘之类的“公有云盘”区别在于存储硬件归属于个人,从数据安全、个人隐私的角度来看NAS具备很大的优势
    的头像 发表于 11-12 02:06 2w次阅读
    开箱即用的私人数据智能存储中心!绿联DX4600 Pro评测:硬件顶级,系统惊喜

    数据填报采集如何保护个人隐私?#数据中台 #光点科技

    数据
    光点科技
    发布于 :2023年11月02日 17:14:31

    HarmonyOS鸿蒙原生应用开发设计- 隐私声明

    HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可
    发表于 10-31 14:16

    数据填报中如何保护个人隐私?#数据填报 #光点科技

    数据
    光点科技
    发布于 :2023年10月08日 17:53:01

    高频探针-钨针

    制造工艺:制造高频探针需要高度精密的工艺。通常,钨粉与其他金属粉末混合,然后通过拉拔机械等工艺加工成所需的尺寸和形状。这确保了探针的尺寸精度和表面光滑度,以满足高频测试的要求。
    的头像 发表于 09-15 17:04 658次阅读
    高频<b class='flag-5'>探针</b>-钨针

    特斯拉查明数据泄露原因

    以及美国执法部门通报了那次数据泄露的规模以及原因。 那次数据泄露事件影响了超过7.5万人的个人信息,以及一些用户投诉的数据。对于信息安全,特斯拉公司表示正在采取必要的措施来解决这一问题,并保护客户的权益。 同时特斯拉的数
    的头像 发表于 08-21 18:00 1054次阅读

    点云标注中的隐私保护和数据安全问题

    ,如去除位置信息、对数据进行加密等,可以保护车辆和个人隐私信息不被泄露。同时,需要采用安全的加密算法和协议,确保数据在传输和存储过程中的安全性。 其次,数据安全需要注重防止数据被篡改和伪造。对于重要的标注数
    的头像 发表于 07-18 18:12 495次阅读

    如何提高在线隐私保护水平

      不管你是否使用 Linux,都可以采用以下提示来提高在线隐私保护水平,为安全保障带来最佳表现! 渐渐地,用户转向注重隐私,而非便利的解决方案。 为什么?简单来说就是,越来越多的人意识到他们个人
    的头像 发表于 05-22 10:48 487次阅读
    如何提高在线<b class='flag-5'>隐私</b>保护水平

    晶圆测试设备的指尖—探针

    晶圆测试的方式主要是通过测试机和探针台的联动,在测试过程中,测试机台并不能直接对待测晶圆进行量测,而是透过探针卡(Probe Card)中的探针(Probe)与晶圆上的焊垫(Pad)或凸块(Bump)接触而构成电性接触
    的头像 发表于 05-11 14:35 2669次阅读
    晶圆测试设备的指尖—<b class='flag-5'>探针</b>卡