随机硬件访问功能如何在智能手机上工作?

信息安全 隐私 无线上网 用户跟踪 手机 追踪
2021-08-14 14:04:56

某些智能手机和笔记本电脑,其中我的 Windows 10 Phone 和笔记本电脑(Windows 10,redstone 1 更新)在 WiFi 设置下具有名为“随机硬件访问”的功能。

设置对此功能有以下解释:

当您连接到不同的 WiFi 网络时,使用随机硬件地址使人们更难跟踪您的位置。此设置适用于新连接。

从解释中,我们可以假设手机(或笔记本电脑)利用它的 WiFi 天线或 MAC 地址来欺骗信息。

但问题仍然存在,随机硬件访问究竟是如何工作的?它是否使用随机 MAC 地址?当询问位置或伪造 WiFi 天线的广播范围时,它会撒谎吗?

它的效果如何?例如,它真的会通过让免费 WiFi 点的跟踪功能更难来保护我的隐私吗?

2个回答

This feature randomly changes the MAC address reported by the phone. Nothing else. The MAC address is available to the Wi-Fi network but also, potentially, to software running on the device. E.g. a browser.

MAC addresses are actually in two parts. The first part tells you what manufacturer the device (strictly speaking the manufacturer of the network component of the device) is from. The second part is unique to each network device.

所以任何不友好的网络都可以以你设备的硬件地址的形式跟踪“你”。由于这通常不会改变,因此互连网络有可能在任何地方跟踪您的设备。包括广告网络在内的不道德的运营商也可以将 MAC 地址获取到超级 cookie 中,从而更广泛地跟踪您去过的地方和做过的事情。

通过随机化 MAC 地址,所有这一切至少变得更加困难,如果不是不可能的话。

除了朱利安奈特的回答外,其他人在进行战争驾驶时还有更多要挖掘的东西。

如果设备的 wifi 处于活动状态,则其发送证明正在寻找已知网络/打开的 ap's。

此探测包含有关设备正在寻找的网络的信息。

这意味着我们可以为您/您的设备创建一个非常独特的标识符:mac + mac 正在寻找的网络列表。

这是 SANS 人员关于该主题的一篇很棒的论文:

https://www.sans.org/reading-room/whitepapers/wireless/guide-wardriving-detecting-wardrivers-174

所以是的,使用随机 MAC 会使这变得更加困难,因此它可以保护您的隐私。