Análise corrompida: o que há de errado com a randomização de endereços MAC

Atualização do sistema operacional Apple e Android

Um endereço MAC é um identificador exclusivo para um dispositivo móvel. Wi-Fi Radare Complexo Agroindustrial

(complexo de hardware e software), que o governo de Moscou planejava instalar, pode ler esses dados de smartphones com Wi-Fi habilitado em um raio de 50 m.Com a ajuda dos endereços coletados, é possível acompanhar a movimentação dos fluxos de pessoas.

Anteriormente, esses dados eram incorporados em cada smartphone e laptop. Eles foram atribuídos a cada dispositivo e não podiam ser alterados.

No entanto, em setembro de 2019, Google Corporationlançou a versão do firmware Android 10 com recurso de randomização de endereço MAC. Em seguida, a Apple lançou a atualização do sistema operacional iOS 14. As empresas decidiram por tal atualização a fim de proteger a privacidade dos usuários. Agora, os dados do dispositivo serão atualizados a cada 24 horas.

Como a randomização influenciou o projeto do governo de Moscou

O governo de Moscou planejou estabelecer o complexo agroindustrialpara coletar endereços MAC de pedestres em paradas de transporte público para rastrear o tráfego de passageiros. Supunha-se que isso desafogaria as ruas e otimizaria o trabalho do transporte urbano.

Devido à atualização dos sistemas operacionais da Apple eAndroid tornou-se quase impossível monitorar o movimento dos cidadãos. Portanto, as autoridades de Moscou provavelmente reduzirão o projeto, que já havia gasto 62,8 milhões de rublos quando o sistema operacional foi atualizado.

O novo projeto gerou entusiasmo sobre possíveisvigilância dos cidadãos. Mas os endereços MAC que o complexo agroindustrial do governo de Moscou planejava coletar são informações completamente impessoais. Eles não são dados pessoais. Isso significa que com a ajuda deles é impossível determinar os dados específicos das pessoas. Tendo endereços MAC, as autoridades não serão capazes de descobrir nem os dados do passaporte, nem o número de telefone, nem o endereço residencial.

Mas, usando endereços MAC, você pode criar análises em tempo real. E os dados coletados devem ser usados ​​apenas para analisar o fluxo de pessoas, tráfego e paradas.

Se o objetivo das autoridades era a vigilância, então existem métodos muito mais eficazes para isso, usando a gravação de vídeo.

"Um endereço MAC é apenas um 'número' para identificar exclusivamente um dispositivo na rede.Somente se você souber quem é o proprietário do dispositivo, o endereço MAC se tornará um identificador.Caso contrário, o sistema de rastreamento é capaz de determinar o tipo de dispositivo ou seu fabricante, mas nada mais."

Mikhail Kondrashin, Diretor Técnico da Trend Micro na Rússia e CIS

Quem mais usa endereços MAC

Os endereços MAC são usados ​​não apenas pelas autoridades, mas também por empresas de TI e alguns fabricantes de dispositivos modernos.

  • O endereço MAC é usado para filtrar o acesso à rede, por exemplo, se o usuário tiver conectado um computadorpara a Internet, e então decidiu conectar o resto do equipamento através de um roteador.Como regra, o ISP permite o acesso à rede apenas para dispositivos com um endereço MAC semelhante aos dados da placa de rede.
  • Muitas funções de casa inteligente funcionam comEndereços MAC. Para conectar o controlador, o sistema precisa saber os dados do dispositivo. Assim, você pode monitorar sua casa usando vigilância por vídeo e usar sockets inteligentes através do seu smartphone.
  • Muitas empresas de TI também usam endereços MACusuários para fins de marketing. Os proprietários de empresas os coletam usando radar Wi-Fi para enviar dados para plataformas de anúncios e configurar anúncios direcionados.

Como a randomização afetará o resto de sua vida?

Os usuários terão dificuldades em gerenciar uma casa inteligente e filtrar o acesso à rede. Mas a função de randomização pode ser facilmente desligada nas configurações do smartphone.

As atualizações do sistema operacional têm maior probabilidade de afetar as empresas de TI que usam a tecnologia Wi-Fi para fins de marketing.

Como no caso do projeto estadual emmonitoramento, coleta de endereços MAC não é uma violação da lei sobre dados pessoais. Os empreendedores não têm as ferramentas e recursos para obter acesso a números de telefone, endereços e outros dados pessoais de usuários específicos.

O máximo que o coletadoEndereços MAC - veja estatísticas detalhadas sobre os movimentos de usuários anônimos. Essas informações são utilizadas para customizar campanhas publicitárias para públicos-alvo específicos, a fim de atrair novos visitantes para a instituição ou para alcançar clientes em potencial de publicidade.

O uso dessas tecnologias foi ameaçado pela randomização.

Quanto as empresas de TI sofrerão

Decidimos verificar se a randomização é forteinfluenciou o marketing de Wi-Fi. Para fazer isso, analisamos o número de endereços MAC que os radares Wi-Fi coletaram de janeiro a fevereiro e de setembro a dezembro de 2020.

Em dezembro, 58% menos itens exclusivos foram coletadosendereços do que em janeiro. No entanto, a porcentagem de coincidências em sites de publicidade permaneceu praticamente inalterada e até aumentou. É importante considerar que devido às novas restrições ao coronavírus, o fluxo de pessoas diminuiu e o número de radares instalados diminuiu.

*Recolhidosé o número de endereços MAC coletados pelo radar Wi-Fi.Digitalizado- o número de correspondências com usuários após exportar endereços MAC para as plataformas de publicidade Yandex.Direct, myTarget e Facebook ADS.** Janeiro-Fevereiro - antes da quarentena de 2020, setembro a dezembro - após a quarentena de 2020.

Para todo o marketing de Wi-Fi, isso éfigura insignificante. Pela nossa experiência, se entre 100% dos transeuntes pelo menos 40% forem pegos, então esse é um grande número para montar uma campanha publicitária. Com essa base de contato, você pode configurar uma extensão semelhante para ela e encontrar dezenas de milhares de usuários semelhantes em plataformas de publicidade.

Outros Projetos de Monitoramento Social do Governo

Na verdade, rastreando o tráfego de passageiros comOs endereços MAC não são o único projeto de monitoramento social do governo. O descontentamento dos moscovitas com a vigilância começou muito antes do surgimento de um projeto para rastrear o movimento de pedestres por endereços MAC.

Em 2017, os testes começaram em Moscoutecnologia de reconhecimento facial usando câmeras de vídeo. Segundo a Forbes, o sistema de Moscou é o maior do mundo. Mais de $ 3,2 milhões foram gastos no lançamento do projeto.

A tecnologia funciona com a ajuda de aparelhos artificiaisinteligência. As câmeras examinam os rostos dentro do alcance e um sistema inteligente analisa cada pixel. Depois o AI determina a semelhança, o que permite acompanhar os movimentos do transeunte. A inteligência artificial também pode comparar a imagem com fotos de pessoas procuradas em bases policiais.

Isso deu origem a uma onda de descontentamento na sociedade.A organização No Facial Recognition foi criada, os especialistas pretendem parar a coleta de dados biométricos. Os defensores do movimento acreditam que, sem o consentimento por escrito dos cidadãos, este procedimento viola a lei sobre dados pessoais.

A petição correspondente foi publicada em Change.org. Já foi assinado por 105.816 pessoas. E um processo foi até aberto contra o Ministério de Assuntos Internos e o Departamento de Tecnologia da Informação de Moscou. No entanto, foi rejeitado. O tribunal considerou que o sistema de vigilância por vídeo não viola as leis da Federação Russa.

Veja também:

Aborto e ciência: o que acontecerá com as crianças que darão à luz

Animais desconhecidos semelhantes a esponjas encontrados no gelo da Antártica

Olhe para uma imagem de 8 trilhões de pixels de Marte