WiFi探测使智能手机用户面临跟踪、信息泄露
WiFi探测使智能手机用户面临跟踪、信息泄露
研究人员进行了一项实地实验,记录了来自路人的数十万次Wi-Fi连接请求,以确定在设备所有者不知情的情况下被传输的数据类型。
WiFi探测是一个标准过程,默认情况下,出于可用性的原因,大多数智能手机一直在搜索可用的 WiFi 网络,并在受信任的情况下连接到它们。
许多商店一直在使用 WiFi 探测来跟踪客户的位置和移动。由于此跟踪仅在探测中使用匿名 MAC 地址,因此被认为“符合 GDPR”。
但是,研究发现,在23.2%的请求中,设备过去连接过的网络的SSID被传送了。在捕获的SSID中,研究人员发现了与商店 WiFi 网络、106 个不同名称、三个电子邮件地址和 92 个以前添加为可信赖网络的度假屋或住宿地点相对应的字符串。其中一些敏感的字符串被广播了数十次、数百次,在某些情况下甚至数千次。
智能手机用户可以做一些事来保护自己。
首先,也是最简单的就是,升级操作系统,使用更新、更安全的版本。
其次,删除您不再使用或不再需要的 SSID。
第三,Android 和 iOS 提供了一种快速禁用自动加入网络的方法,可阻止热点攻击。
最后,用户可以完全静默探测请求,这可以通过高级网络设置来完成。但这种方法有几个实际的缺点,例如连接建立速度较慢、无法发现隐藏网络以及更高的电池消耗。
#privacy #Selfdefence