2019-03-21
黑產(chǎn)一個(gè)普通人觸及不到的行業(yè),他們很神秘,似乎離我們很遠(yuǎn),但近些年隨著一次次黑產(chǎn)案的曝光,讓大眾知道了這個(gè)群體的存在,也知道了他們的危害,今年,黑產(chǎn)出品的“探針盒子”更是在3·15晚會(huì)上C位出道,驚嘆全場。
“探針盒子”是何物?
“探針盒子”外觀長得與路由器類似,多放于商場、超市、便利店、寫字樓等公共場合,在用戶毫不知情的情況下搜集個(gè)人隱私信息。
“探針盒子”內(nèi)含一種叫Wi-Fi探針的技術(shù),是一種Wi-Fi掃描工具,能夠直接發(fā)現(xiàn)周圍的無線設(shè)備,例如智能手機(jī),獲取設(shè)備的“身份證號(hào)碼”——Mac地址。但Wi-Fi探針能做到的僅此而已。這也是Wi-Fi探針出現(xiàn)多年來一直沒有受到顯著關(guān)注的原因,但這兩年隨著大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的成熟,黑產(chǎn)將Wi-Fi探針和大數(shù)據(jù)結(jié)合在一起,組成了“探針盒子”,它倆湊一起啊,壞得很。
“探針盒子”工作原理
“探針盒子”的工作原理很簡單:
一、探針盒子采集Mac地址。手機(jī)打開Wi-Fi后,就會(huì)向周圍發(fā)出信號(hào)尋找無線網(wǎng)絡(luò),而探針盒子發(fā)現(xiàn)這個(gè)信號(hào)后,就能迅速識(shí)別出用戶手機(jī)的MAC物理地址,Mac地址是網(wǎng)卡的全球唯一標(biāo)識(shí)。
二、用Mac地址”匹配”IMEI。IMEI是每部手機(jī)的唯一標(biāo)識(shí),結(jié)合也是全球唯一標(biāo)識(shí)的Mac地址,用Mac地址去數(shù)據(jù)庫中匹配IMEI。
三、根據(jù)IMEI匹配數(shù)據(jù)。"探針盒子”生產(chǎn)商從黑產(chǎn)處非法購入用戶信息資料,包括IMEI、用戶手機(jī)號(hào)、教育程度、收入等各種信息,進(jìn)而通過IMEI匹配出"探針盒子”范圍內(nèi)的精準(zhǔn)用戶信息。
如何躲避“探針盒子”的騷擾?
在某品牌的“探針盒子”上顯示:
只要手機(jī)的wifi選項(xiàng)沒有關(guān)閉,wifi探針就能探測到顧客手機(jī)發(fā)射出的信號(hào),進(jìn)而能夠做客流、定位、新老顧客識(shí)別,顧客手機(jī)品牌識(shí)別等數(shù)據(jù)分析。
這段品牌廠商的說明是否意味著我們?cè)诠矃^(qū)域關(guān)閉Wi-Fi就能夠避免被Wi-Fi探針獲取信息?答案是未知的,據(jù)悉,部分手機(jī)雖然顯示關(guān)閉了Wi-Fi功能,但仍可能在定時(shí)發(fā)送Wi-Fi廣播包。
從目前來看,想要完全避免“探針盒子”帶來的騷擾問題是不可能的,但在公共區(qū)域關(guān)閉Wi-Fi功能可以算是有效措施之一。
下一篇 :RSA 2019來了