Vaše naprave oddajajo edinstvene številke in se uporabljajo za sledenje
Vaš pametni telefon - in druge naprave, ki uporabljajo Wi-Fi - oddajajo edinstveno številko, ko iščejo bližnja omrežja Wi-Fi. Edinstven MAC naslov naprave se pošlje skupaj z "zahtevami za sondo", ki iščejo bližnja omrežja Wi-Fi.
Težava s sledenjem ni le teoretična. Oglaševalci v Londonu so za spremljanje gibanja ljudi po mestu uporabljali kante za smeti, ki jih omogoča Wi-Fi. Specifikacija Wi-Fi ni bila zasnovana za svet, kjer bi ljudje ves dan uporabljali naprave za skeniranje Wi-Fi v svojih žepih.
Zakaj imajo vaše naprave edinstvene naslove MAC
Vsak fizični omrežni vmesnik - ne glede na to, ali je žična Ethernet kartica v namiznem računalniku ali Wi-Fi čipov v pametnem telefonu - ima edinstven naslov MAC. Ta številka je edinstvena za strojno opremo. To omrežjem omogoča povezavo, da prepozna napravo.
Na primer, doma lahko nastavitve domačega usmerjevalnika prilagodite tako, da na vaših napravah dodelijo statične naslove IP na podlagi njihovih naslovov MAC. Omrežje lahko preprosto spremlja, ali ste že prej vzpostavili povezavo in dodelite nastavitve, ki so edinstvene za vašo napravo. V programski opremi lahko spremenite naslov MAC v napravi, vendar le malo ljudi to stori.
Do sedaj, tako dobro. Problem je, kako deluje Wi-Fi in še posebej, kako delujejo pametni telefoni, ki jih nosimo v žepu. To velja tudi za prenosne računalnike in tablične računalnike, ki so enaki tudi pri skeniranju za omrežja Wi-Fi.
Optično branje Wi-Fi Oddaja naslov MAC
Če ne izklopite Wi-Fi v telefonu, preden zapustite hišo, bo telefon samodejno pregledoval razpoložljiva omrežja Wi-Fi v bližini, ko se premikate. Pametni telefoni in druge naprave običajno uporabljajo tako pasivno kot aktivno odkrivanje - pasivno poslušajo oddajanje dostopnih točk Wi-Fi, da v bližnji napravi vedo, da so na voljo, in aktivno oddajajo zahteve, ki iščejo bližnje točke.
Zaradi načina, na katerega je bil Wi-Fi zasnovan, naprava, ki išče dostopne točke Wi-Fi, vsebuje svoj naslov MAC kot del zahtevkov za sondo, ki jih oddaja na bližnje dostopne točke Wi-Fi. To je del specifikacije Wi-Fi.
Ko se sprehodite, pametni telefon v žepu oddaja svoj naslov MAC za vsakogar, ki ga želi opaziti. Če ne onemogočite Wi-Fi, se vam to dogaja.
Kako se to lahko uporabi za sledenje
Vzemite primer smeti v Londonu. Zabojniki za smeti so bili nameščeni po vsem mestu in v njih je bila nameščena nadzorna strojna oprema WI-Fi. Potem so se kante za smeti povezovale. Ko boste hodili po eni od teh smetnjakov, bo naprava poslala zahteve za sondo s svojim naslovom MAC, sniffer za smeti pa bo zabeležil naslov MAC in njegovo lokacijo. Ko ste hodili po drugi smeti, bi znova zabeležili MAC naslov in lokacijo vaše naprave. Te informacije bi lahko združili v sliko vaših gibov skozi ves dan. Oglaševalci bodo vedeli, katera področja ste obiskali in bi lahko poskušali ciljno usmeriti oglase posebej. Z združenimi dovolj senzorji Wi-Fi bi bilo mogoče cel dan spremljati popolne premike vašega pametnega telefona.
Trgovina bi lahko namestila snifferje za Wi-Fi po vsej svoji trgovini in vpisala MAC naslove. Morda ste nekaj časa preživeli v oddelku za elektroniko, preden ste zapustili še en del trgovine - trgovina vam lahko prikaže oglase za elektroniko.
Appleov iOS 8 je samo odpravil ta problem
Apple je pravkar odpravil to težavo na iPhones (kot tudi na iPads in iPod Touches), ki teče z iOS 8. iOS 8 samodejno razvrsti MAC naslov vaše naprave vsakič, ko skenira v bližini omrežja Wi-Fi. Zaradi tega je oddani MAC naslov neuporaben za sledenje.
V Appleovih čevljih naj sledijo drugi operacijski sistemi. Vsak omrežni vmesnik ima nameščen naslov MAC, ki je določen v njegovi strojni opremi, vendar se lahko ta naslov MAC preglasi - tako lahko spremenite svoj naslov MAC. Uhajanje MAC naslova z Wi-Fi skeniranjem ni uporabno za nič - omogoča preprosto sledenje premikanjem pametnega telefona..
Ne, to ni oglas za Apple - tem problemom so posvetili dodatno pozornost z reševanjem v iOS 8. Naprave, ki poganjajo iOS 7 in starejše, so oddajale svoje edinstvene naslove MAC in jih je mogoče slediti kot naprave, ki poganjajo konkurenčne operacijske sisteme. Appleova rešitev ni nujno samo za Apple - želeli bi, da bi jo izvajali tudi Android in Windows Phone.
Da, tisto, kar je Apple storil, je tehnično v nasprotju s specifikacijo WI-Fi, vendar je to dobra ideja. Seveda se ne zavedamo ničesar, kar bi se dejansko zlomilo - razen sistemov za sledenje.
Obstajajo drugi načini za sledenje napravi - zaradi načina delovanja omrežij bo vaš edinstven naslov MAC še vedno viden v omrežju Wi-Fi, s katerim se povezujete, vendar samo s tistim, s katerim se povežete. Celične signale lahko uporabite tudi za sledenje gibanju vaše naprave. Vendar ni pravega razloga, da bi naprava ves dan samodejno oddajala enolični identifikator.
Morda samo poskušamo zadržati protipožarne sisteme vseprisotnega digitalnega nadzora in sledenja lokaciji, toda morda bomo poskusili in ne samo obupali..