315曝光的Wi-Fi探針是什麼?如何有效防範?

2020-11-30 驅動之家

在下班回家的路上,你突然接到一個陌生人電話,對方直接說出了你的名字和一些私人信息套了個近乎,然後給你推薦了幾個樓盤(或一些商品信息),巧合的是你最近剛看過這個樓盤的信息或者上網瀏覽過這些商品的資料,的確是有購買的意向,這些人難道是神嗎?他們怎麼會知道我心裡想的東西?

這世上有沒有神不知道,但昨晚央視315晚會上曝光的一種名為Wi-Fi探針的技術,就能做到上面這種精準用戶窺探,無處不在的監視著你的一舉一動,並且這一切都是在你完全不能察覺的情況下實現的。洩密的,竟是你每天形影不離揣在口袋或包包裡的智慧型手機!

什麼是Wi-Fi探針,Wi-Fi探針的實現原理

我們先用來文字重溫一段昨夜315晚會的記錄,因為有些人可能還沒看過,事情是這樣的 。小明(匿名)某房地產中介給記者做了一個演示,他隨手撥打了個電話,問了下要不要買某某樓盤,而該用戶不耐煩的說不買不買,我已經住這了(就是這個樓盤的業主)。然後小明洋洋得意的跟記者炫耀,你看,我這是精準營銷,能確切的把營銷電話打給指定區域的用戶。經過記者的詢問,得知房產中介小明用的是一種名為Wi-Fi探針的產品來獲取附近住戶的信息。

然後記者走訪了生產該Wi-Fi探針設備的公司,該公司的負責人表示,這個Wi-Fi探針產品很多公司都在做,他們經常把這個東西放在便利店和商場出入口處,只要你的手機去連這個Wi-Fi,就能獲取到你手機上的MAC地址信息,然後我們這裡有通過某種手段搞到的大數據資料,通過比對,就能獲得精準用戶畫像,包括姓名,手機號,年齡,大概收入範圍,目前是否結婚是否有房有車,經常出入那些場所使用那些手機App,瀏覽過什麼網頁等等。

好了說到這裡就可以了,如果你還想知道更具體的內容,你們網上找一下晚會的視頻,應該有重播的。我們這裡主要得搞明白兩個點,Wi-Fi探針是什麼以及它是怎麼工作的。

Wi-Fi探針盒子的工作原理

從上文可以看到,Wi-Fi探針這種對用戶手機進行入侵的技術,依賴的是Wi-Fi無線網絡的連接,它首先把自己偽裝成一個給用戶提供Wi-Fi無線上網的AP,之後只要用戶手機上打開了Wi-Fi功能,並且開啟了自動掃描加入附近無線AP的選項(很多手機默認是開啟的),即可實現與用戶手機配對獲得用戶手機唯一標識信息 - MAC地址。其實Wi-Fi探針這個技術漏洞,早在2012年的時候已經被一些網絡技術大咖提出來了,之後歷經了幾年的完善技術被國人吃透,在2015年的時候,它就已經在國內大範圍投入使用(至於為什麼直到今天才被曝光,這個我就不說了)。


iPhone上看到的自己手機的MAC地址

有網友看到這裡肯定會提問,現在不都是無限流量手機套餐了嗎?我早就不連接商場或飯店提供的免費Wi-Fi了,是不是就高枕無憂跟我沒關係了?錯!大錯特錯!只要你手機開啟了Wi-Fi功能,事實上你手機的MAC地址就極有可能被暴露了。

手機MAC地址 - 英語完整名詞為Media Access Control Address,中文叫媒體訪問控制地址,也叫物理地址。任何一個可聯網的設備,為了獲得準確的標識(讓人知道我是誰),都會在產品生產時加入一個唯一的MAC地址,就好像你出生後就只能擁有唯一一個身份證號碼一樣,一般這樣的MAC地址顯示為00:0A:02:0B:05:0D(理論上每一臺手機或電腦設備都有一個唯一且不重複的MAC地址)

Wi-Fi探針的危害性就在於,它不需要用戶真正連接到該AP後才能獲取用戶的MAC地址,而是利用現有Wi-Fi協議的缺陷,只需要在你手機查找附近是否有無線網絡的時候就已經洩露了。相信我,哪怕你沒點開手機裡的Wi-Fi設置或Wi-Fi搜索菜單,但只要你沒關掉手機的Wi-Fi功能,你的手機就一直會每隔幾百毫秒向附近搜索(也發射)一次Wi-Fi信號的。這一點並不是你的手機有缺陷,大家的手機都一樣,只是被有心人利用了。

現有Wi-Fi技術協議,為了方便手機找到AP(Wi-Fi發射器),自動會讓AP定期給附近發射一次使用請求,就是告訴附近的手機,我這裡有Wi-Fi熱點啊,你們來連接我吧。同理,用戶的手機也會定期向周圍發射搜索信號,就像在問,附近有無線AP嗎?我能不能接入你們。在智慧型手機發展初期,由於那時候行動網路上網資費很貴,用戶普遍都希望能加入商場或飯店等地方提供的免費Wi-Fi從而節省費用或提高上網速度,如果每一次都需要用戶手動參與才能發現附近是否有Wi-Fi能用就太低效了,所以在Wi-Fi協議制定之初,就設置了這樣一套規則,而這正是Wi-Fi探針賴以實現的基礎。

也就是說,只要你手機,無論是安卓還是蘋果,只要開著Wi-Fi功能,進入到這種由Wi-Fi探針盒子假扮的Wi-Fi網絡信號範圍內,你的手機MAC地址就已經被對方獲取了,然後他們就通過後臺的大數據進行匹配,因為你的手機MAC地址是唯一的,而很多時候,你使用任意一個手機App,在註冊之時就需要你登記手機號獲取驗證碼,同時自動獲取你手機的IMEI碼,這三者合在一起,你就已經被人精準定位了。

IMEI碼 - 如果說MAC地址是手機Wi-Fi的唯一物理地址的話,哪麼IMEI碼則是手機行動網路的「MAC地址」版本,也是可以用作精確識別你這臺手機的標誌,所以當MAC地址+IMEI碼+手機號加到一起,就能確切知道這臺手機是誰在用了。一旦有了手機號和IMEI碼,基本你的姓名,住址等等都不再是秘密了,想一下各種電商網站,快遞,各種外賣需要你填寫手機號並獲得通訊錄授權... 這些有多可怕你們自行腦補吧

那我們就如同待宰羔羊般束手待斃嗎?當然不是,在未被曝光的2015年,這項Wi-Fi探針技術早就已經大範圍使用了,也引起了安卓手機的幕後老大google和iPhone的生產商蘋果公司等警覺,推出了一種名為隨機MAC地址的隱私防範功能,其具體實現方法是,既然我手機不斷的詢問周圍是否有Wi-Fi可以連接,那我就聰明一些,在問人的階段,我不一定需要告訴人家我真實的「姓名」啊,我可以先用一個假名(MAC地址)去詢問,只有我在確切的連接到這個Wi-Fi的時候,我才用「真名」(真實MAC地址)進行對話。蘋果iPhone在iOS8時代就引入了這一技術,而安卓在7.1之後,才逐步實現這一功能,可惜的是,很多安卓手機默認是不打開這一功能甚至是在功能菜單隱匿掉這一功能的(笑而不語,有些話就不說了,這也是筆者一直只用蘋果手機的原因)。

手機用戶如何有效防範Wi-Fi探針

說到這裡,大家對Wi-Fi探針是什麼和它對我們有些什麼危害大體都清楚了,那我應該對手機做些什麼操作能有效防範這種手機隱私入侵技術呢?

如果你是蘋果手機,iPhone如何防範Wi-Fi探針

1、在 設置 -> 無線區域網 -> 詢問是否加入網絡,這裡很多人的iPhone默認是開啟的,把它關掉

2、在 設置 -> 隱私 -> 定位服務 -> 系統服務 -> 無線區域網與藍牙,把它關掉

對於iPhone用戶來說,你們是幸運的,因為大部分的iPhone相信現在最少都是iOS11或者iOS12版本了吧,如果不是,麻煩你先升級一下。在這兩個版本中,已經有很完善的Wi-Fi連接握手前的隨機MAC地址欺騙功能,能很大程度上防止對方獲取你手機的標識信息。但是!如果你真實連接了該Wi-Fi(由Wi-Fi探針假扮的),還是會暴露出你的真實MAC地址。由於蘋果iPhone用戶大多是高價值用戶,Wi-Fi探針盒子的使用者又豈肯放過,他們的做法是,假扮一些常用地點或大品牌的Wi-Fi名稱,譬如Starbucks、XX商場的Wi-Fi名、某某便利店名,它們會把自己設置成跟這些用戶可能曾經連接過的Wi-Fi場所一樣的名字但不設密碼,這樣你的iPhone到達該信號區域的時候會自動連接上。iPhone為了方便用戶會自動記錄曾經連接的Wi-Fi名稱並記錄到iCloud上,下次只要遇到同名的Wi-Fi就會自動去連接。

所以,當你的iPhone做了上面兩步後,如果實在不是家裡窮得那麼厲害一定要用人家免費Wi-Fi的,那就去一些曾經聯過的Wi-Fi場所,點擊Wi-Fi連接信息,然後選擇【忽略此網絡】, 從此iPhone將不會再自動連接該SSID(該Wi-Fi名稱的網絡)。iPhone只要不真正連接上該網絡,就都是安全的(基本上是安全的,但其實還是有方法可以獲取到你手機真實MAC地址的,還有窮舉或者嗅探的,但那些都需要你經常出入同一個地方或者在該地方使用了Wi-Fi連接並上網了才會中招,我們就不探究這種較為極端的情況)

簡單來說,iPhone用戶只要最新的作業系統版本,關掉Wi-Fi自動連接功能,在外出陌生場所時不去連接公共Wi-Fi,基本就安全了。

如果你是安卓手機如何防範Wi-Fi探針

1、首先很抱歉告訴你,安卓手機最大的問題是,由於沒有像蘋果App Store這種擁有巨大話語權的官方應用市場(有是有,但。。。你懂得)。因此你下載到的安卓手機App才是老大,它說了算,要麼給我手機權限,要麼你別用,但有些手機App你又怎麼可能不用呢?所以在信息暴露這一層,安卓天生就比蘋果差了一大截。

2、對於安卓手機,由於型號、品牌眾多,而且安卓作業系統的版本也很凌亂,再加上天生就隱私「不設防」,我對安卓手機用戶唯一覺得有效的防範Wi-Fi探針方法是,離開家後請在設置裡關掉你的手機Wi-Fi信號,僅使用4G網絡上網

3、最新的Android 9.0版作業系統做了更多關於MAC地址的隱私保護功能,然而...  希望315曝光後,國內廠商能更注重手機的隱私防護,默認給用戶開啟或者內置給用戶開啟這一功能的選項吧。

- THE END -

#Wi-Fi#315

原文連結:poppur 責任編輯:

相關焦點

  • Wi-Fi探針是什麼原理介紹 怎麼有效防範Wi-Fi探針方法
    這世上有沒有神不知道,但昨晚央視315晚會上曝光的一種名為Wi-Fi探針的技術,就能做到上面這種精準用戶窺探,無處不在的監視著你的一舉一動,並且這一切都是在你完全不能察覺的情況下實現的。洩密的,竟是你每天形影不離揣在口袋或包包裡的智慧型手機!
  • 華為手機已經開啟了MAC地址隨機化功能可以有效的防範WiFi探針
    打開APP 華為手機已經開啟了MAC地址隨機化功能可以有效的防範WiFi探針 發表於 2019-03-18 09:43:45
  • 315曝光的探針盒子,是洩露隱私的罪魁禍首嗎?背後真相是什麼?
    一年一度的315晚會,總是會給我們很多「驚喜」,315曝光的WIFI探針盒子又揭秘了一波個人隱私洩露的事件。其實關於315晚會上對於探針盒子的敘述並不完全正確,真正洩露隱私的罪魁禍首並不是他,這個設備的作用只是為了定位。
  • 5G Wi-Fi如何設置 網速更穩定
    以您自己路由器的設置方式為準)打開5Wi-fi。如果關閉無線功能,則可以關閉5gwi-fi。用更少的人設置Wi-Fi頻道和頻道帶寬一般來說,如果5GHz附近的人很少,則可以使用149、153、157、161和165。事實上,路由器可以支持超過這些通道。
  • 巧用啤酒罐自製Wi-Fi信號放大器
    感謝淘金幣首頁的投遞以下圖片教你如何用一隻啤酒鋁罐自製wi-fi信號放大器.管用嗎?一試便知.
  • 我們都錯了 Wi-Fi的縮寫不是它
    一天和客戶閒聊,我隨口問了一句,Wi-Fi 是什麼的縮寫?客戶是個美國人,他愣了一下,說自己不清楚,但推測應該是wireless fidelity,和 hi-fi結構相同。我慚愧地低下了頭,作為設計師整天說hi-fi lo-fi prototyping,怎麼就沒想到是wireless fidelity呢。
  • Wi-Fi賜予我電量吧——MIT的「真」無線充電設備
    圖片來源:Nature為了研究這種柔性MoS2肖特基二極體的高頻性能,作者使用矢量網絡分析儀進行了散射參數(S參數)的測量,並使用共面傳輸線和G-S-G探針結構(圖4a上)來表徵高頻下的設備,此外還建立了一個MoS2肖特基二極體的等效電路(圖4a下)。
  • 315 強勢曝光:騷擾電話「小姐姐」全部都是機器人
    ▲ 點擊藍字「小龍軟體工作室」,關注最新IT資訊3月16日消息,昨晚 315消費者權益晚會曝光了一系列違規的企業,其中有一條提到了困擾所有人的對於騷擾電話中的客服,一般都是聲音甜美的「小姐姐」,很多人接到騷擾電話雖有不滿,但對於聲音甜甜的小姐姐卻發不起火來,不過就在昨晚的 315 晚會上,這些「小姐姐」的身份正式被曝光,原來她們並不是真實的客服
  • 華為使用MAC地址隨機化防止「探針盒子」獲取信息
    PingWest品玩3月18日訊,針對央視315晚會上爆出,部分公司利用探針盒子自動收集消費者信息,華為手機官方表示,旗下手機採用MAC地址隨機化的方式能有效的防範WiFi探針。華為手機EMUI官方微信稱,華為手機EMUI 8.0以上版本已經默認開啟了MAC地址隨機化功能,MAC地址隨機化是指手機WiFi開啟後,每次在掃描周圍WiFi熱點時攜帶的MAC地址都是隨機生成的,就算被WiFi探針獲取也無法做正確的大數據匹配。
  • 315曝光空氣淨化器名單,購買請認準美國FCC、歐盟CF、中國CQC等認證
    而315曝光空氣淨化器名單有哪些呢?有些甚至存在嚴重安全隱患。那麼空氣淨化器的市場有多混亂?315晚會總結了三點亂象。315曝光空氣淨化器名單,品牌亂從315曝光的空氣淨化器統計發現,空氣淨化器市場上最多時竟然同時存在超過600個品牌、數千款產品。整個行業魚龍混雜,很多小品牌其實並不靠譜,消費者在這麼多品牌中也難以找到一款靠譜的品牌。
  • 315曝光空氣淨化器名單,買空氣淨化器請認準大品牌
    315曝光空氣淨化器名單,買空氣淨化器請認準大品牌 2020年04月30日 16:23作者:網絡編輯:宏偉 今年315曝光的空氣淨化器有多少不合格,有些甚至存在嚴重安全隱患。那麼空氣淨化器的市場有多混亂?315晚會總結了三點亂象。基本上出現問題的都是小品牌,所以,建議大家購買空氣淨化器還是要認準大品牌。
  • 2019今年央視315晚會曝光名單內容 被曝光企業品牌公司產品
    今晚8點(3月15日)中央電視臺財經頻道(CCTV2)播出了2019年315晚會,今年都有哪些品牌產品、公司企業被點名了,下面小編整理了2019今年315晚會的曝光名單。  2019年央視315晚會曝光名單內容、被曝光的企業品牌與公司產品  2019年315晚會曝光名單第十彈:網貸!
  • 最新日本熊本6.5級地震視頻曝光...比想像還恐怖!
    受災時緊急用的免費wi-fi日本的手機公司三巨頭docomo、softbank、AU專為地震時推出供災民使用的免費wi-fi服務。wi-fi名稱為:「00000JAPAN」
  • 小米工程師回應WiFi探針問題:MIUI默認開啟隨機MAC地址
    集微網消息(文/數碼控),針對央視315晚會曝光的一些企業利用WiFi探針收集用戶個人信息問題,華為手機EMUI官方微信稱,華為手機EMUI 8.0以上版本已經默認開啟了MAC地址隨機化功能。至於什麼是MAC地址,它隨機化後有什麼好處?我們來了解一下:手機MAC地址就是手機的網卡地址,換句話說,就是手機網卡的身份證號,MAC地址又稱為物理地址、硬體地址,用來定義網絡設備的位置,它由一串英文加數字的字符串組成,並具有全球唯一性。
  • 315曝光後,解讀涉事企業這樣的道歉信真正含義
    315晚會,央視315揭漢堡王用過期食材、曝光手機裡的竊賊插件、曝光汽車等內容, 不論是今天還是往年,315被曝光企業聲明(道歉)格式都一樣基本都是如下格式:關於______報導的XXXX問題,我們已經成立工作組
  • 2018年315晚會曝光:哪些企業和品牌上了黑名單?
    聯商網消息:2018年315晚會結束,大眾途銳汽車、棗莊金順源、棗莊溢香園、酷騎單車等企業被點名。第一槍:多地大眾途銳汽車發動機進水問題315晚會上第一個被曝光的品牌是大眾汽車旗下途銳,多個消費者投訴了大眾途銳汽車的一些問題。
  • 2020年315晚會曝光名單 被曝光產品和點名企業名單
    2020年315晚會曝光名單 被曝光產品和點名企業名單  2020年315晚會時間:2020年7月16日晚8點  2020年315晚會播出頻道:央視財經頻道  2020年315晚會曝光名單:  1. 山東即墨:養殖海參整箱投放敵敵畏;  2.
  • 央視315炸了「714高炮」
    隨著近兩年政策的出臺,以及有關部門的嚴厲監管,校園貸、P2P網貸等領域得到有效改善,但現金貸的高息、非法手段催收等問題仍是屢禁不止。3月15日晚,一年一度的央視315晚會正式開播。節目最後曝光了現金貸「714高炮」亂象:變相砍頭息、高額逾期利率、絕命催收、貸款超市成幫兇等。