无线

MAC地址随机化:用户隐私如何影响Wi-Fi和互联网服务提供商

MAC地址随机化:用户隐私如何影响Wi-Fi和互联网服务提供商

丽丽Hervieu
CableLabs无线研发首席架构师亚博yabo888vip网页版

2019年7月28日

在移动时代,位置跟踪是便携式设备用户的主要隐私问题。尽管越来越多的应用程序使用位置数据,但操作系统(os)提供了关闭GPS或蜂窝/Wi-Fi连接提供的位置服务的能力。然而,Wi-Fi接入点可以在未经用户同意的情况下通过MAC地址监控设备位置。作为应对这种隐私威胁的对策,操作系统开发者正在对MAC地址进行匿名化,从而引起了网络运营商在技术上的担忧。

无线网络中唯一的MAC地址会侵犯用户隐私

每个Wi-Fi收音机都有一个唯一的48位标识符,称为MAC地址,由制造商分配。MAC地址是一个二层(L2)地址,用于大多数802网络技术(包括以太网、蓝牙和Wi-Fi)识别帧的源(发送方)和目的地(接收方)。

早在2013年,有针对性的调查请求对隐私的影响就开始被广泛宣传。据报道,几家公司正在记录和跟踪不相关州附近设备的地址。此外,在与美联社的连接过程中,客户不会事先被告知他们的移动将被跟踪,历史位置数据可能被用于营销目的或出售给第三方。

MAC地址随机化增加设备匿名性…

为了应对这些隐私漏洞,大多数操作系统(包括Android、iOS和windows)开始在探测Wi-Fi网络时实现自己的MAC地址随机化变体。这种探测模式保证了匿名性,直到客户端与AP关联。IEEE 802.11也在802.11-2016标准的IEEE 802.11aq预关联服务发现修正案中指定了类似的功能。

最近,操作系统已经开始使用MAC地址随机化来实现设备与网络的关联。地址在每个网络中保持一致(即,服务集标识符[SSID]),因此用户不必每次连接到相同的SSID时都进行身份验证。这个功能被添加到Android P是为了实验目的,而Android Q默认随机MAC地址,每个网络自定义。Windows 10实现了类似的方案,而iOS 12只支持探测模式。

但引发了人们对网络设备和服务的担忧

虽然MAC地址随机化显然是向用户隐私迈出的重要一步,但它会对Wi-Fi网络和其他相关服务产生广泛的影响。根据MAC地址的使用方式和位置,问题可以分为两大类:L2网络层或系统层。

在第二层,MAC地址随机化可能会影响网络组件:一个客户端可能会被报告多次,网络设备可能会被过期的MAC地址填满。更改MAC地址也会使某些无线功能失效。例如,在多个AP环境中优化客户端连接的波段转向和客户端转向依赖于探测和关联的唯一MAC地址。为了解决这些问题,IEEE 802.11最近成立了一个随机和不断变化的MAC地址(RCMA)小组,该小组正在评估MAC地址变化对802.11特性的影响,包括相关和非相关设备状态。

因为MAC地址是第2层的标识符,所以它的用途并不是用于L2网络之外。在无线宽带联盟最近的一份联络声明中,IEEE 802.11工作组“强烈建议不要在第二层通信范围之外使用任何特定的MAC地址作为用户或设备的标识符。”然而,由于MAC地址的普遍性和到目前为止预期的唯一性,它被广泛用于各种目的,如安全、访问控制和计费。以下是这类用途的例子:

  • 基于MAC的访问通常基于连接设备的MAC地址允许或拒绝无线关联。这包括使用MAC地址代替用户名和密码的身份验证方法、按次付费(PPU)通行证和短期免费服务。
  • 一些会计和计费系统使用MAC地址作为唯一的设备标识符。
  • MAC地址过滤通常用于在网络上增加一层额外的保护(白/黑名单),并执行策略,如家长控制。
  • Wi-Fi部署的监控、故障排除和分析,包括帮助台,通常依赖MAC地址作为客户端身份的一部分。
  • 合法拦截使用MAC地址。

虽然没有最近的公开数据可用,但随着越来越多的操作系统实现随机化,预计在不久的将来随机化的使用将会增加。通用随机化策略的定义将保护用户隐私,同时确保Wi-Fi和互联网服务提供商能够采取主动措施更新应用程序和升级网络设备。这需要所有利益相关者的参与,包括标准机构、硬件/软件制造商、服务提供商和操作系统开发人员。

亚博yabo888vip网页版CableLabs目前正在无线研发组解决这个问题。请联系我如果你有兴趣参与的话。要了解更多关于我们在标准和行业联盟中的工作,请参阅我们的会员(需要登录)无线领域


订阅我们的博客

隐私偏好中心

    严格的必要

    网站正常运行所必需的cookie。

    PHPSESSID, __cfduid hubspotutk

    性能

    它们用于跟踪用户交互并检测潜在的问题。这些数据有助于我们通过提供用户如何使用本网站的分析数据来改善我们的服务。

    BizoID, wooTracker, GPS, _ga, _gat, _gid, _hjIncludedInSample, mailmunch_second_pageview

    针对

    这些cookies用于(1)发送与您和您的兴趣更相关的广告;(2)限制你看广告的次数;(3)帮助衡量广告活动的效果;(4)了解人们在观看广告后的行为。

    __hssc, __hssrc, __hstc,