近日,網(wǎng)傳一張社交網(wǎng)絡(luò)截圖顯示,通過Wi-Fi掃描獲取到MAC地址(無線識(shí)別碼)后,就能匹配到用戶的手機(jī)號(hào)、身份證等個(gè)人信息。對(duì)此,360天馬安全團(tuán)隊(duì)稱,Wi-Fi探針只能獲取到周邊設(shè)備的MAC地址,無法直接獲取到用戶的姓名、年齡、身份證號(hào)碼等信息,而更多的信息是來自于其背后的數(shù)據(jù)關(guān)聯(lián)。
根據(jù)截圖顯示,有一種Wi-Fi掃描工具可以獲取到周邊手機(jī)的MAC地址,然后匹配出用戶的手機(jī)號(hào)、性別、年齡、身份證后三位及大體的家庭關(guān)系,并記錄手機(jī)50天內(nèi)搜索的關(guān)鍵詞、淘寶瀏覽記錄等。
網(wǎng)傳截圖。
隱私護(hù)衛(wèi)隊(duì)了解到,截圖顯示的“Wi-Fi掃描工具”稱為Wi-Fi探針。簡(jiǎn)單來說,Wi-Fi探針技術(shù)是基于Wi-Fi探測(cè)技術(shù)來識(shí)別附近已開啟 Wi-Fi 的設(shè)備的專用設(shè)備。
據(jù)媒體報(bào)道,隨著移動(dòng)互聯(lián)網(wǎng)的蓬勃發(fā)展,中國(guó)移動(dòng)端滲透率已達(dá)95.1%,網(wǎng)民通過Wi-Fi觸網(wǎng)比例高達(dá)91.8%,公共場(chǎng)所上網(wǎng)比例達(dá)到了42.4%。Wi-Fi已經(jīng)成為網(wǎng)民在固定場(chǎng)所下介入互聯(lián)網(wǎng)的首選方式的同時(shí),Wi-Fi探針技術(shù)也應(yīng)運(yùn)而生。目前,Wi-Fi探針的應(yīng)用場(chǎng)景主要在VIP到店提醒、人流監(jiān)控、區(qū)域熱點(diǎn)圖、智慧交通乃至考勤等。
同時(shí)隱私護(hù)衛(wèi)隊(duì)注意到,360天馬安全團(tuán)隊(duì)曾撰文表示,Wi-Fi探針作為無線設(shè)備掃描器,只能用來收集周圍設(shè)備的MAC地址,無法直接獲取到用戶的姓名、年齡、身份證號(hào)碼等信息,而更多的信息是來自于背后的數(shù)據(jù)關(guān)聯(lián)。
該文介紹,通過使用Wi-Fi探針采集到的MAC地址與第三方數(shù)據(jù)相融合,比如支付數(shù)據(jù)、會(huì)員數(shù)據(jù)、線上數(shù)據(jù)、地理位置等,從而分析出用戶的完整畫像,用于銷售過程中的信息支撐,實(shí)現(xiàn)精準(zhǔn)營(yíng)銷。不過,如果基于這個(gè)MAC的終端設(shè)備從未在任何地方登記注冊(cè)過,那么Wi-Fi探針也無法獲取到任何信息。
360安全專家柴坤哲告訴隱私護(hù)衛(wèi)隊(duì),手機(jī)用戶日常使用的App會(huì)將其個(gè)人數(shù)據(jù)存儲(chǔ)在云端;并且現(xiàn)在市面上存在諸多廣告路由,用戶的個(gè)人數(shù)據(jù)無法得到安全保障。Wi-Fi探針只是能識(shí)別用戶所在區(qū)域的MAC地址,“只是將設(shè)備對(duì)應(yīng)到人、人對(duì)應(yīng)到數(shù)據(jù)建立的一個(gè)橋梁而已”,商家獲取到的數(shù)據(jù)來源于各種App和廣告路由器等。
那么,由MAC地址關(guān)聯(lián)到用戶的個(gè)人信息的數(shù)據(jù)從何而來?據(jù)隱私護(hù)衛(wèi)隊(duì)了解,除了售賣大量Wi-Fi廣告路由器來收集信息外,也可能通過第三方數(shù)據(jù)公司購(gòu)買。這些數(shù)據(jù)公司的數(shù)據(jù)來源包括購(gòu)買小公司APP的注冊(cè)數(shù)據(jù),或從黑產(chǎn)從業(yè)者處購(gòu)買用戶個(gè)人信息。