京东11.11大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2311|回复: 0

WiFi探针如何让你的手机隐私秒变小透明丨专栏

[复制链接]

13

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-3-31 03:19:43 | 显示全部楼层 |阅读模式 来自 中国
一、手机隐私安全不太平5 C8 y0 y5 J6 R- J, s# P

: W7 ~7 k3 }& }6 k' K8 Y+ \) p3 _( S
小白:大东东,大东东!你有没有看今年的315晚会呀!简直太可怕啦!
7 |, b( B# Y3 g, p8 Q  \1 \! e# V
2 ^& K! K' h! y2 T
- ]( X# U' K" o5 q# o5 ^3 R大东:你说的是WiFi探针盒子?+ c( x- x, f$ {' S$ x; d& G

  r* \7 q; Z5 Q  g, ~. H/ E- x  z- a$ y8 a7 k5 Z! @* l  \) d
小白:是啊,只要你打开了手机WiFi,这玩意就能获取你的手机号,你说可怕不可怕!现在这个大数据时代,处处都要使用手机号,这拿到了我的手机号,就是找到了我个人隐私的大门啊!
. D9 p2 A* q9 w8 ?
. {, q) e2 f8 b+ C7 u& [! Z
+ Q1 Z* @( I1 [小白:关键是这些盒子还被放在各种人潮涌动的地方,商场、超市、便利店、写字楼,在咱用户毫不知情的情况下获取数据信息。
+ T" m/ m5 u; T% @8 N. W* r% I$ G0 Q" M

2 q' m( t  u; n0 {/ ]$ w大东:当你在逛街、逛超市、买东西时候,手机号早就被别人拿到了。
' f- m4 u- @" _: d. n' v
* [, J1 p0 Y, M* r& e
/ \/ a* u+ m$ ]8 q/ Z小白:简直是被当街扒光的赶脚。' D' W) T* I9 Y  n. r

7 O* S6 p9 j! E5 R1 Y* R* T% w. Z9 a$ Z' m. d8 l$ P7 v8 x
二、潘多拉盒子
1 k% s; {8 h9 @) A% ?2 W
2 [* w4 G1 d+ [5 h; S- w4 {  H' }' [5 G- Y2 \8 A
小白:所以这探针盒子又是什么时候出现的新技术?好黑暗啊。' g, M# S" I" A0 }. O

5 W! k# U- H0 s" }0 i: c/ H0 v- f+ A. y) w
大东:实际上WiFi探针并不是什么新玩意,七八年前在国外就已经很成熟了,只是在过去没有显示出较大的危害,所以没有产生大规模的谈论。如今它引起大家的关注,实际上是因为其结合了大数据的威力,通过关联匹配、人物画像、行为分析等技术产生一些惊人的功能。; {5 H8 `) D/ G# `3 y. c5 |& O) p
 
& j* ?$ n8 R9 U) t* \3 O

' I! H! [* J* i' s6 ]; K
WiFi探针盒子(图片来源:百度)
6 T" O5 P* B& v

  K; k4 Y$ [' a7 o) h$ C. y
& o" V1 t; x. Y! r+ F小白:别看这盒子虽小,竟然是个潘多拉魔盒。这是怎么做到的?
; o5 q% m+ R! U& w+ f+ K, e6 ^7 x6 X+ S. W
7 F. |9 P5 y! Y8 R  l# e
大东:其实它的工作流程非常简单。当你的手机无线局域网,也就是WiFi开关处于打开状态时,手机就会向周围发出寻找无线网络的信号,探针盒子发现这个信号后,就能迅速识别出用户手机的MAC地址,接着转换成IMEI号,再转换成手机号码。
/ r# U( U, h/ U9 F7 F* R; I2 h
7 @+ M+ {# `% m" j* z) |
) p2 R% L3 ]/ _小白:MAC地址?I什么号?这都是啥?+ E+ h0 s6 u2 Z, q2 X6 i; x, w
" j9 Y6 }$ o" N- M, R& |; e1 A

6 z( {+ C$ y/ \+ j: k大东:手机MAC地址(Media Access Control Address)就是手机的网卡地址,换句话说,就是手机网卡的身份证号。MAC地址又称为物理地址、硬件地址,用来定义网络设备的位置,它由一串英文加数字的字符串组成,并具有全球唯一性。你可以在手机的WLAN设置里查看本机的MAC地址。
: w: Z' a1 c' N) _# v0 M/ ^$ w" O$ o' e/ \0 ]

; b/ Q5 b# u0 ~+ W小白:噢,就是手机上网证!$ ?3 p8 v8 H6 P  h1 w: t
; C  K+ G) G* `* R5 O' B
2 e5 h  `7 T8 B; j# _
大东:IMEI号是国际移动设备识别码(International Mobile Equipment Identity,IMEI),即通常所说的手机序列号、手机“串号”,用于在移动电话网络中识别每一部独立的手机等移动通信设备,相当于移动电话的身份证。
6 n4 q9 y. o( e* Y: {5 s  i) ~. D
( k6 M8 V. m+ F* i" v! |3 m
小白:没想到手机也需要这么多证件啊!6 S- O5 r- E4 W( w
4 {9 s+ ^- _( S3 q# p0 d

( W3 o2 [% Y: v8 s- R0 H大东:有了IMEI号,通过通信商可以查询到机主信息。
' p6 Y' n; d3 K) p
! I5 Z2 o5 y+ O% N; I$ w3 w. s. L6 p* S- ~/ k/ w+ o3 B8 u
% u( k5 s) \5 I* w% D& T! v5 R$ f
某手机信息(图片来源:必应搜索)

( w! s% T1 q% M9 P8 R. G' X1 x5 @. p( L6 K+ e3 v

. m9 M- A! j- t* m) B/ U- E三、隐私窃取; M0 f5 t/ A0 P
. h* F% r8 L5 U/ V( j) ~1 _

0 D1 k, n( r: ]; X0 Y/ ]4 G大东:探针盒子只是这场隐私窃取的开端。& ^' x0 Z# a; R7 g3 r5 u; l
1 o1 c4 K# P" @- j+ x& \

, Y6 W, S- `8 Y0 m小白:我有预感魔爪将伸向我的钱包。
4 S; I0 G" X1 @6 w* _2 G4 s! v$ _! x/ m/ `$ c: P
: n% P# B; k- ~* U' K# h9 [
大东:依靠探侦盒子得到用户电话号码后,与其后台的上亿用户信息的数据库进行匹配查询,甚至能够对个人进行精准画像,之后进行营销、诈骗等一系列行为。
7 P- |$ Y- \6 n3 W4 K, e6 E0 L' X! W2 ?' q

8 s0 Y" c; N0 b; b小白:这么大的数据量,从哪儿来的?/ l" W( I1 ~4 h! }  N# [
6 s8 X4 [5 I" t
2 g! i! [7 m1 A
大东:如此海量的数据主要来源于用户手机上所安装的一些软件,我们平时同意的服务条例都暗藏玄机。
# u  U- [& o4 C0 u( I
- u4 c# B4 h* ?2 X  }" E. G' D4 s2 h# [$ ?8 j/ F( w& u, w! R
小白:我知道了,权限允许按钮!
3 T1 Q* e: f; S1 d6 C* a% t# i! Y% J8 I5 G
& }/ ^5 z, {- }/ `8 A
大东:没错。一旦开启了app的权限,“之后用户使用软件时所产生的这些用户数据,公司可以用作商业用途的”,这就是app公司对权限使用现状。' ]: t& H% H  }4 R3 O

& w1 e, f9 F$ C7 F+ ]+ V
2 w6 L6 U$ P4 O% ?" b. B2 E小白:我用过的那么多app,不知道该散播出去多少个人隐私啊!% y, q  f( Z) E. P

3 B; x& ]; k0 W5 ~. L! H
2 F+ m, D) b( S2 P0 {四、后台无感知监听. D4 o4 \9 {: X9 N1 R7 C
4 D* A0 j" u( \7 n$ k, M" b
" g5 l6 A7 V+ l$ W; u
小白:app权限真的难防!我甚至感觉平时和朋友聊天说起想要买手机,下次打开个购物app,我还没输入呢就开始给我推荐手机了!
9 n0 a+ n2 I+ Y! G. t9 c$ [- |2 X: N7 Y

1 X9 a+ x5 r; b4 H( S+ \* c1 }' l2 ~大东:嗯,你说的这件事在技术上是有可能实现的。3 N- V% h& F& T2 e- v. C5 W  U; z7 I
5 i9 X( C' n$ X) p* j! m, s. C

& v9 e- S2 |0 Z小白:什么?
2 D6 }( P& \, O: i. Y4 s
0 {* V- ^, i0 l$ ]- Q3 F9 r; t2 T( N. g1 T- c6 {+ c: h, x9 l
大东:这几天,某团队对后台无感知监听在安卓环境下验证了技术的可实现性,成功在用户手机锁屏的状态下获取到用户的语音信息。( s( Z6 `  d8 i& P
0 r0 ?" b# Y1 b/ U/ L" @; }0 `: \
4 t- b; g+ a7 G
大东:不只是安卓系统,iOS系统也有同样的问题,只是iOS系统安全门槛更高,实现更需技术难度更大。
: B5 A$ K5 J  W
& ]. q' ?8 W" H7 F* Z8 Z- Y8 t% P" l( x/ W! X/ `. P, Y6 V- t9 V7 ~0 w
小白:那我手动退出app行么?8 h  F4 u' i3 e: z1 C5 u

+ q% M* x2 q1 D5 y/ ~! Z9 O5 P0 w) `$ Z7 o2 i
大东:首先大部分用户都是按home键去返回菜单和切换app,进程一直都是挂在后台进程上的,这样不是杀掉进程。即便是把app退了,被退的app还可以使用组合攻击的方式,实现被其他app唤醒组合攻击的方法。
( U  k- G! \3 F
# f( x, [3 L% Q0 B: m% T
! ~7 q/ y- o6 D8 q/ E' b8 j5 g小白:神操作很多啊!
1 o7 h# @! i) i& J4 y$ J
' {6 N. b% I0 [, Z- s( {6 X7 t2 f! t: j6 V. R% G
大东:另外,很多手机厂商会对一些大型互联网厂商提供白名单,白名单厂商的app不需要授权,就可以获取一定的权限,这个是杀不掉的。
4 K1 v: A) Z4 E: }2 y
! P4 r. N; J. d3 n6 v* F' V, O# _. X! {% `3 N! h) \
五、防御在行动  u7 w5 u2 N0 {

+ x7 W0 [& b/ g/ F# E5 C
3 d7 \' l8 A" @- k, @) E& P小白:那我们小用户就只能任人宰割了么?
" B1 n7 \7 A: Z3 ?* c7 P! D
- e# C* @" a- r6 m! L& C+ N, K
  ?- i# l! u' c. a大东:针对WiFi探针行为,实际上苹果、谷歌、微软都尝试采取了一些措施来保护用户的隐私:2014年,苹果在iOS 8中加入了一个旨在保护用户隐私的新功能“MAC地址随机化”;2016年,微软在Windows 10系统也加入了该功能,从而帮助保护用户隐私,防止基于通过设备MAC地址进行用户追踪。在Android P新版系统当中添加了此功能,但还处于实验性功能,用户可以在开发者选项当中启用。4 W! n5 t6 m6 t7 r$ W$ W7 P: T

  u/ F3 w# P$ R4 Z. p5 ~: A0 ]* Q. `. k! W/ \8 t. F
小白:加油啊!各大厂商!
* v, I5 w9 a4 F  o
& h) H& P6 T" C% Z6 F  g8 d- X4 b5 y5 g' ?
大东:作为一个普通用户,更重要的还是隐私安全意识到加强,从自己身上斩断不良厂商伸来的黑手。5 c# x5 ~* L: ?: g* x% J

; m3 g0 O6 K# J6 @
% T6 R$ x# N) `' |0 w小白:出门关闭WiFi开关,绝不连接陌生WiFi!
2 Y+ `8 @5 B# K* a8 M5 R9 g
9 W+ q- @$ T( l2 B, K: \
" w8 W* d6 P: `5 f  g4 W大东:使用app也要注意。2 s0 H7 M5 f  T* B
6 i- {7 I4 I# w% V& n
$ Z. u- k0 q, Z; E+ J' z( c
小白:不要使用不正常的app,更不要在上面注册,把个人信息泄漏。当app请求操作权限的时候更要当心,轻易不要选择“永远允许”。, O6 ?' N9 G% U6 e( Z( H! m% s& k/ ~* O9 b
* p/ v, d+ L, c& O
  ]6 l2 t) |1 n( ?9 s$ S3 y
大东:小白总结的不错。7 ?: ]$ k  `# x. m- A( `
: e, R/ S. D. s9 K0 c2 Q

4 s' b8 M! j" d- b( O, T9 R" j( j来源:中国科学院计算技术研究所
# s3 |; G' Z5 @  |+ q! v$ z9 W( z: S% s+ h% U( e: h3 e
温馨提示:近期,微信公众号信息流改版。每个用户可以设置 常读订阅号,这些订阅号将以大卡片的形式展示。因此,如果不想错过“中科院之声”的文章,你一定要进行以下操作:进入“中科院之声”公众号 → 点击右上角的 ··· 菜单 → 选择「设为星标」
% ]/ p% `, p0 X% F* V
, G/ ], W' w1 D7 }8 ?

- j0 c+ O3 P5 r* L
) Y% I$ a& s) O1 C$ M- ^1 i7 g

5 _% T( |  r# V& `7 r
# p+ l1 \2 l- f1 S
7 j. |7 R$ p& g* V' z: W" @- S! d. A+ N2 j

) v1 e' j( w' v) P/ K/ h0 S
, c7 |  \9 H. d来源:http://mp.weixin.qq.com/s?src=11&timestamp=1553958005&ver=1516&signature=uSGKUT6yu2jWuZL1UmlxiirPzOsz6jUkvNi63ah0IS*rRgndkzyan49guR077Vn06S91zoEzAiuxP6qPCz0-iadgZhv0PGV0WeJPX5tcigGn*dfP57GGewTL-AedA5hy&new=1
3 ]8 C6 J* @: t! O2 B免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )

GMT+8, 2025-2-23 07:27 , Processed in 0.047774 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表