胖蔡说技术
随便扯扯

《你安全吗?》,手机还能防护吗?

近日,由檀健次主演的《你安全吗?》在网络上热播,引发了网友对网络安全的热议,剧中讨论的安全问题较多,今天我们来讨论剧中有关WIFI探针导致的手机数据泄露问题。

剧中,我们的男主秦淮公司放了招财猫,结果周游修理的时候发现里面被植入了WIFI探针,然后一顿操作猛如虎,然后吧唧一下就打开了一个3D立体的跟踪界面,直接显示秦淮的位置。这让一众网友大呼:“太不安全了,太可怕了”。

WIFI探针到底是什么?

WIFI探针是指基于WiFi探测技术来识别AP(无线访问接入点)附近已开启 WiFi 的智能设备(笔记本,平板电脑、路由器等),无需用户接入WiFi信号,即可识别用户的设备信息。通过定义我们可以总结到WIFI探针的几个特性:

  • 无需用户接入WIFI信号
  • 可以探测所有开启了WiFi的无线设备
  • 自动探测

所以啊,不管你愿不愿承认,探针获取的信息并不需要用户进行任何人工操作即可获取。获取方式基本是无感的。

WIFI探针偷了什么?

那么探针到底偷了我们手机哪些数据呢?其实,还真没多少数据,也就获取设备的MAC、WiFi信号名、WiFi强度信息。从这点来看,手机本身也可以是一个WiFi探针。

那么,如何实现剧中检测到人物运行轨迹的功能呢?其实实现起来不难,但比较麻烦。首先我们可以通过在一个地方放置足够多的探针,然后探针会实时的将扫描到的无线设备的mac地址并附带探针自身的定位地址、时间一并上传到后台记录。然后通过购买的用户信息(这个可以到各个APP上去购买,因为APP基本可以收集用户手机的mac、imei、imsi、手机号码等设备信息)和探针上传的MAC地址比对,从而获取我们的运行轨迹,来填充用户的标签库。从而达到精准推送信息、推销电话的目的。

我们通过一个案例来了解WiFi探针的作用:小王是个房产中介,他负责xx区多个楼盘的销售,但是苦于找不到客户,这时候他看到了网上有一个WIFI探针,于是就买了一些WiFi探针放在多个楼盘附近,然后通过探针收集到的MAC,通过买到的用户信息匹配mac地址获取到了用户的手机号。自此以后,小王再也不用担心找不到找不到客户了。

我们能做什么?

通过上面我们了解到了其实WiFi探针本身并不能获取到手机号码之类的信息,还是通过APP收集的信息,然后根据探针描绘轨迹的。那么,为了信息安全我们都做什么?

  • 关闭收集的WiFi信号

关闭了WiFi信号后,探针就没法子记录我们的运动轨迹信息了。

  • 开启随机MAC

现代的智能手机基本都有了随机MAC的功能,只要开启了随机MAC也可以防止探针通过mac定位用户信息。

  • 再有就是平时用APP的注意用户授权,不要什么APP都胡乱授权。我们可以在权限管理里取消哪些非必要的授权。

那么,大家又遇到过被人精准推销的经历吗?不妨一起讨论讨论。如果大家喜欢的就点个赞加个关注呗~

赞(0) 打赏
转载请附上原文出处链接:胖蔡叨叨叨 » 《你安全吗?》,手机还能防护吗?
分享到: 更多 (0)

请小编喝杯咖啡~

支付宝扫一扫打赏

微信扫一扫打赏