2019-03-21
黑產(chǎn)一個普通人觸及不到的行業(yè),他們很神秘,似乎離我們很遠,但近些年隨著一次次黑產(chǎn)案的曝光,讓大眾知道了這個群體的存在,也知道了他們的危害,今年,黑產(chǎn)出品的“探針盒子”更是在3·15晚會上C位出道,驚嘆全場。
“探針盒子”是何物?
“探針盒子”外觀長得與路由器類似,多放于商場、超市、便利店、寫字樓等公共場合,在用戶毫不知情的情況下搜集個人隱私信息。
“探針盒子”內(nèi)含一種叫Wi-Fi探針的技術(shù),是一種Wi-Fi掃描工具,能夠直接發(fā)現(xiàn)周圍的無線設(shè)備,例如智能手機,獲取設(shè)備的“身份證號碼”——Mac地址。但Wi-Fi探針能做到的僅此而已。這也是Wi-Fi探針出現(xiàn)多年來一直沒有受到顯著關(guān)注的原因,但這兩年隨著大數(shù)據(jù)產(chǎn)業(yè)發(fā)展的成熟,黑產(chǎn)將Wi-Fi探針和大數(shù)據(jù)結(jié)合在一起,組成了“探針盒子”,它倆湊一起啊,壞得很。
“探針盒子”工作原理
“探針盒子”的工作原理很簡單:
一、探針盒子采集Mac地址。手機打開Wi-Fi后,就會向周圍發(fā)出信號尋找無線網(wǎng)絡(luò),而探針盒子發(fā)現(xiàn)這個信號后,就能迅速識別出用戶手機的MAC物理地址,Mac地址是網(wǎng)卡的全球唯一標識。
二、用Mac地址”匹配”IMEI。IMEI是每部手機的唯一標識,結(jié)合也是全球唯一標識的Mac地址,用Mac地址去數(shù)據(jù)庫中匹配IMEI。
三、根據(jù)IMEI匹配數(shù)據(jù)。"探針盒子”生產(chǎn)商從黑產(chǎn)處非法購入用戶信息資料,包括IMEI、用戶手機號、教育程度、收入等各種信息,進而通過IMEI匹配出"探針盒子”范圍內(nèi)的精準用戶信息。
如何躲避“探針盒子”的騷擾?
在某品牌的“探針盒子”上顯示:
只要手機的wifi選項沒有關(guān)閉,wifi探針就能探測到顧客手機發(fā)射出的信號,進而能夠做客流、定位、新老顧客識別,顧客手機品牌識別等數(shù)據(jù)分析。
這段品牌廠商的說明是否意味著我們在公共區(qū)域關(guān)閉Wi-Fi就能夠避免被Wi-Fi探針獲取信息?答案是未知的,據(jù)悉,部分手機雖然顯示關(guān)閉了Wi-Fi功能,但仍可能在定時發(fā)送Wi-Fi廣播包。
從目前來看,想要完全避免“探針盒子”帶來的騷擾問題是不可能的,但在公共區(qū)域關(guān)閉Wi-Fi功能可以算是有效措施之一。
下一篇 :RSA 2019來了