<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    WiFi探測正在跟蹤、泄露隱私

    VSole2022-06-19 14:42:03

    德國漢堡大學的研究人員進行了一項現場實驗,捕獲了數十萬路人的WiFi連接探測請求,以此探究哪些隱私信息是在用戶無法察覺的情況下泄露出去的。

    眾所周知,WiFi探測是智能手機和調制解調器/路由器之間建立連接所需的雙邊通信的一部分。在日常生活中,智能手機會一直搜索可用的WiFi網絡并自動連接那些可連接的信號。

    目前,許多商場和商店都在使用WiFi探測來跟蹤客戶的位置和移動。由于此跟蹤僅在探測中使用匿名 MAC 地址,因此被認為符合GDPR隱私保護政策。

    研究人員決定分析這些探測器以查看它們可能包含的其他內容,結果顯示,23.2%的AP廣播了這些設備過去連接過的網絡SSID。

     實驗結果 

    2021年11月,研究人員在德國市中心一個繁華的步行街開展了這個實驗,在三個小時內所有共捕獲了252242個探測請求,其中 46.4% 在 2.4GHz 頻譜中,53.6% 在 5GHz 頻譜中。

    隨后,研究人員從中獲得了 58489 個 SSID,其中包含 16 位或更多位的數字字符串,這些字符串可能是來自 FritzBox 或 Telekom 的德國家用路由器的“初始密碼”。

    在捕獲的 SSID 的其他子集中,研究人員還發現了與106個不同名稱的商超WiFi網絡、三個電子郵件地址和 92 個以前添加為可信賴網絡的度假酒店的字符串。

    在三個小時內,還有不少用戶反復進行探測,其中一些敏感的字符串被廣播了數十次、數百次,在某些情況下甚至達到數千次。

    來自同一設備的三個探針

     隱私泄露和跟蹤 

    每臺設備的MAC地址是固定且不變的,通過在后臺的大數據數據庫進行比對,從用戶的MAC地址可以順藤摸瓜顯示用戶的手機號、最近消費記錄、年齡、興趣愛好、常用app等,形成一個用戶畫像。商家通過用戶畫像,對不同用戶推送不同的廣告促銷信息,從而達到所謂的精準營銷目的。

    除此之外,WiFi探測還可以實現持續跟蹤。盡管 Android 和 iOS系統都已經讓MAC 地址隨機變化,這讓隱私泄露和跟蹤變的更加困難。雖然不能完全杜絕隱私泄露,但這已經是一個非常明顯的進步。

    實驗結果表明,較新的操作系統版本在探測請求中具有更多的隨機性和更少的信息,但是當與信號強度、序列號、網絡能力等數據集參數結合使用時,仍然可以對單個設備進行指紋識別。

    下面概述了每個操作系統版本的隱私功能。

    每個操作系統版本上與 WiFi 探測相關的隱私功能

    很明顯,操作系統版本越新,隱私保護功能越強,但更新版本的可用性并不意味著立即采用。

    在現場實驗時,Android 8 及更早版本大約占 Android 智能手機的四分之一。在 iOS 中,由于 Apple 更嚴格的軟件更新政策和長期支持,使得舊版本的隱私保護程度要好上不少。

    以前的研究也反映了從逐步升級到更安全的操作系統的改進。例如,在 2014 年的一項研究中,46.7% 的記錄探測請求包含 SSID,而在 2016 年進行的另外兩項研究中,該百分比介于29.9% 和 36.4% 之間。

     如何保護隱私 

    對于智能手機來說,第一步要做的,也是最簡單的就是升級他們的操作系統,并在后續使用中及時更新更新、更安全的版本。其次,刪除不再使用或不需要的SSID,在不使用WiFi時盡量關閉。

    Android 和 iOS 也都提供了快速禁用自動加入網絡的方法,這使得熱點攻擊無法成功。最后,用戶可以完全靜默探測請求,這可以通過高級網絡設置來完成。然而,這種方法有幾個實際的缺點,例如連接建立速度較慢、無法發現隱藏網絡以及更高的電池消耗。

    參考來源

    https://www.bleepingcomputer.com/news/security/wifi-probing-exposes-smartphone-users-to-tracking-info-leaks/

    隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,APP用戶隱私保護問題再次受到關注。當前,醫療APP過度收集信息、泄露隱私等現象日益常見,民眾對此關注度持續升高。有專家表示,醫療APP獲取的隱私信息范圍大到驚人,遠超出國家規定范圍。互聯網診療發展勢頭迅猛,通過移動終端開展診療也是必然趨勢,作為互聯網診療的重要載體,醫療APP有望迎接井噴式發展。
    亞馬遜的手掌掃描支付技術很快將在更多的全食超市中使用。像往常一樣,One的目的是簡化零售購物。雖然亞馬遜已經吹捧了在音樂會場所和體育場館使用One的計劃,但由于擔心掌上電腦數據可能被濫用或竊取,人們的反感越來越強烈。亞馬遜一直堅持認為,它將信息保存在安全的、One專屬的云存儲中,但政客們仍然對其做法感到擔憂,并對公司領導層進行了質詢。
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    近日,愛爾蘭民間組織ICCL揭露了谷歌、微軟等科技公司是如何獲得用戶數據,并以此推給廣告商的商業行為。ICCL在一份報告中強調,這是有記錄以來最大的數據泄漏事件。
    安全專家建議,將此次攻擊升級到國家安全層面。
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    作為近年來才被提出來的新技術,隱私計算目前仍處于高速發展和不斷完善的階段。隱私計算架構的主要環節包括隱私信息抽取、場景描述、脫敏和銷毀等操作、保護方案選擇、保護效果評估、侵權取證與溯源等。因此,隱私計算的全生命周期保護理論與方法在數據交易中將發揮不可替代的重要作用。另外,隱私計算的核心目標是在減少隱私泄露風險的同時,最大限度地提升數據可用性。
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    德國漢堡大學的研究人員進行了一項現場實驗,捕獲了數十萬路人的WiFi連接探測請求,以此探究哪些隱私信息是在用戶無法察覺的情況下泄露出去的。 眾所周知,WiFi探測是智能手機和調制解調器/路由器之間建立連接所需的雙邊通信的一部分。在日常生活中,智能手機會一直搜索可用的WiFi網絡并自動連接那些可連接的信號。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类