今年的315晚会上,一种叫作“探针盒子”的设备引发众人哗然。这一设备利用一种叫“wifi探针”的技术,可以在你不知不觉的情况下,轻易从你的手机中获取你的个人信息。
首先介绍一下,wifi探针是一种基于wifi探测技术来识别附近智能终端的技术。如果你的手机开着wifi,无论你有没有连接,只要你走进探针信号覆盖区域时都会被侦测到,同时探针还会获取你的手机mac地址。
手机mac地址本身不代表什么,但是结合其他大数据手段,无良商家分分钟就能拿到你的个人信息。比如你的app里面集成的sdk供应商专门建立了相应数据库,无良商家通过数据库数据进行交叉对比,从mac抵制查询到对应的imei串号,就能准确拿到你的手机号码,然后对你进行电话轰炸。
那么这种探针盒子能不能防范呢?当然是有防范措施的,比如出门就关wifi,平时注重信息保护等,但是最有用的还是一种叫作“mac地址随机化”的技术。
前面说了,无良商家获得用户信息的途径是通过mac地址对照大数据内容进行分析,这种方法有一个前提——mac地址是唯一的。如果mac地址变来变去,没有固定的对照物,那他们有再多的数据也白瞎。
实际上,从ios 8以及windows 10开始,系统都提供了随机生成mac地址的功能。这样,在未连接ap(可以理解为路由器)时,暴露出来的mac地址非本机真实的mac地址,而是随机发出的大量非真实mac地址。
不过,在安卓系统中,虽然从安卓5.0也新增了这项新特性,但由于存在缺陷,因此在大多数设备当中禁用了这项功能。在这方面,国内安卓用户更幸运一些,因为华为、小米等大厂都已在自家定制系统上添加了这项功能。
到去年推出的安卓8.0,安卓终于提供了完备的mac地址随机化的功能,可以在开发者选项当中启用。所以为了信息安全,还没升级的朋友请赶快升级。
责编:qsdsq