Skadad analys: vad är fel med MAC-adress randomisering

Apple och Android OS-uppdatering

En MAC-adress är en unik identifierare för en mobil enhet. Wi-Fi-radar och APK

(аппаратно-программный комплекс), который Moskvas regering planerade att fastställa att de kan läsa dessa data från smartphones med Wi-Fi påslagen inom en radie av 50 m. Med hjälp av de insamlade adresserna kan människors rörelser spåras.

Tidigare var dessa data inbäddade i varje smartphone och bärbar dator. De tilldelades varje enhet och kunde inte ändras.

Men i september 2019, Googlesläppt Android 10-firmwareversion med MAC-adress randomiseringsfunktion. Efter detta kom Apple med uppdateringen av OS 14. OSS beslutade sig för en sådan uppdatering för att skydda användarnas integritet. Nu kommer enhetsdata att uppdateras var 24: e timme.

Hur randomisering påverkade Moskvas regeringsprojekt

Moskva-regeringen planerade att etablera det agroindustriella komplexetför att samla MAC-adresser till fotgängare vid hållplatser för kollektivtrafik för att spåra persontrafik. Man antog att detta skulle avlasta gatorna och optimera arbetet med stadstransporter.

På grund av uppdateringen av Apples operativsystem ochAndroid har blivit nästan omöjligt att övervaka medborgarnas rörelse. Därför kommer Moskvas myndigheter sannolikt att avveckla projektet, på vilket 62,8 miljoner rubel redan hade spenderats när OS uppdaterades.

Det nya projektet har väckt spänning över möjligtövervakning av medborgarna. Men MAC tar upp att Moskvas regerings agroindustriella komplex som planeras samla in är helt opersonlig information. De är inte personuppgifter. Det betyder att det med deras hjälp är omöjligt att bestämma människors specifika data. Med MAC-adresser kommer myndigheterna inte att kunna ta reda på passdata, telefonnummer eller bostadsadress.

Men med hjälp av MAC-adresser kan du bygga analyser i realtid. Och de insamlade uppgifterna bör endast användas för att analysera flödet av människor, trafikbelastning och stopp.

Om myndigheternas mål var övervakning, finns det mycket mer effektiva metoder för detta med videoinspelning.

"MAC-adress är bara ett "nummer" förunik identifiering av en enhet i nätverket. Endast om det finns information om vem som äger den här enheten blir MAC-adressen en identifierare. Annars kan spårningssystemet bestämma typen av enhet eller dess tillverkare, men inget mer.”

Mikhail Kondrashin, teknisk chef för Trend Micro i Ryssland och OSS

Vem använder MAC-adresser

MAC-adresser används inte bara av myndigheterna utan också av IT-företag och vissa tillverkare av moderna enheter.

  • MAC-adressen används för att filtrera åtkomst tillnätverk. Det är till exempel nödvändigt om användaren ansluter datorn till Internet och sedan bestämmer sig för att ansluta annan utrustning via en router. Som regel tillåter leverantören åtkomst till nätverket endast för enheter med en MAC-adress som liknar data på nätverkskortet.
  • Många smarta hemfunktioner fungerar medMAC-adresser. För att ansluta styrenheten måste systemet känna till enhetsdata. Så du kan övervaka ditt hem med videoövervakning och använda smarta kontakter via din smartphone.
  • Många IT-företag använder också MAC-adresseranvändare för marknadsföringsändamål. Företagare samlar in dem via Wi-Fi-radar för att ladda upp data till annonsplattformar och skapa riktade annonser.

Hur kommer randomisering att påverka resten av ditt liv?

Användare kommer att ha svårt att hantera ett smart hem och filtrera nätverksåtkomst. Men randomiseringsfunktionen kan enkelt stängas av i smartphone-inställningarna.

OS-uppdateringar är mer benägna att påverka IT-företag som använder Wi-Fi-teknik för marknadsföringsändamål.

Som i fallet med det statliga projektet denövervakning, insamling av MAC-adresser är inte ett brott mot lagen om personuppgifter. Entreprenörer har inte verktygen och möjligheterna att få tillgång till telefonnummer, adresser och annan personlig information för specifika användare.

Det maximala som samlats inMAC-adresser - se detaljerad statistik om anonyma användares rörelser. Denna information används för att anpassa reklamkampanjer för specifika målgrupper för att locka nya besökare till institutionen eller komma ikapp potentiella kunder.

Användningen av dessa tekniker har hotats av randomisering.

Hur mycket kommer IT-företag att drabbas av

Vi bestämde oss för att kontrollera om randomiseringen är starkpåverkat Wi-Fi-marknadsföring. För att göra detta analyserade vi antalet MAC-adresser som Wi-Fi-radar samlade från januari till februari och från september till december 2020.

I december samlades 58% färre unika föremål inadresser än i januari. Andelen sammanfall på reklamwebbplatser förblev dock praktiskt taget oförändrad och till och med ökad. Det är värt att överväga att på grund av nya begränsningar av koronavirus har flödet av människor minskat och antalet installerade radar har minskat.

*Samlade in— Antalet MAC-adresser som samlats in av Wi-Fi-radarn.Digitaliserad— antal matchningar med användare efterexport av MAC-adresser till reklamplattformarna Yandex.Direct, myTarget och Facebook ADS.** Januari-februari - före karantän 2020, september-december - efter karantän 2020.

För all Wi-Fi-marknadsföring är det härobetydlig figur. Vår erfarenhet är att om bland 100% av förbipasserande blir minst 40% fångade, så är detta ett stort antal för att skapa en reklamkampanj. Med en sådan kontaktbas kan du skapa en likartad förlängning för den och hitta tiotusentals liknande användare på reklamplattformar.

Andra statliga projekt om social övervakning

Spårar faktiskt passagerartrafik medMAC-adresser är inte regeringens enda sociala övervakningsprojekt. Missnöje bland moskoviter över övervakning började långt före tillkomsten av ett projekt för att spåra fotgängares rörelse med MAC-adresser.

År 2017 började testningen i Moskvaansiktsigenkänningsteknik med videokameror. Enligt Forbes är Moskva-systemet det största i världen. Mer än 3,2 miljoner dollar spenderades på lanseringen av projektet.

Tekniken fungerar med hjälp av konstgjordaintelligens. Kameror skannar ansikten inom räckvidden och ett smart system analyserar varje pixel. Efter att AI har bestämt likheten, vilket gör att du kan följa förbipasserande rörelser. Artificiell intelligens kan också jämföra bilden med fotografier av eftersökta personer från polisbaser.

Detta gav upphov till en våg av missnöje i samhället.Organisationen No Facial Recognition skapades, experterna tänker stoppa insamlingen av biometriska data. Anhängare av rörelsen anser att detta förfarande strider mot lagen om personuppgifter utan medborgarnas skriftliga medgivande.

Motsvarande framställning publicerades på Change.org. Det har redan undertecknats av 105 816 personer. Och en rättegång inkom även till ministeriet för inrikes frågor och avdelningen för informationsteknik i Moskva. Det avvisades dock. Domstolen ansåg att videoövervakningssystemet inte bryter mot Ryska federationens lagar.

Se även:

Abort och vetenskap: vad kommer att hända med barnen som kommer att föda

Okända djur som liknar svampar finns i isen på Antarktis

Titta på en bild på 8 biljoner pixlar av Mars