別再擔心Wi-Fi接取點暴露隱私

作者 : Majeed Ahmad,EDN主編

多年來,每個人都在談論隱私,但現在,人們對於隱私被侵犯的強烈反對足以提出一些訴訟。因此,一種聲稱可替換MAC位址,以及重新定義Wi-Fi網路中的裝置身份管理的以隱私為中心的裝置身份方式,應運而生。

多年來,每個人都在談論隱私,但現在,人們對於隱私被侵犯的強烈反對足以提出一些訴訟。因此,一種聲稱可替換MAC位址,以及重新定義Wi-Fi網路中的裝置身份管理的以隱私為中心的裝置身份方式,應運而生。

LEVL Technologies推出了用於家用路由器的軟體外掛程式(plug-in),可以透過OTA進行下載,並且可以在雲端完成大部分繁重的工作。LEVL Technologies位於加州Palo Alto,其LEVL-ID技術可提供唯一的裝置識別碼,該識別碼是特定於網路,且衍生及保存在網路中,因此,裝置上沒有任何東西可以更改或被盜取。

LEVL-ID軟體外掛程式可在啟用安全的裝置辨識同時,並保護消費者的隱私。(圖片來源:LEVL Technologies)

幾十年前設計設計乙太網路時,MAC位址的目的是進入正確的網路並確保將訊傳遞到正確的裝置。接下來,這個唯一的裝置識別碼將開始促進網路的最佳化,並提供各種用戶個性化服務。

然而,MAC位址也被濫用。智慧型手機不斷向Wi-Fi接取點(AP)發送請求,接取點供應商可以從這些請求中收集MAC位址,從而進行人們的物理追蹤。這些物理追蹤可以告訴你,你去了哪裡,就如同2019年,Tik Tok利用解決Android保護問題的理由,收集了數億個使用者的MAC位址。

因此,為了應對MAC位址濫用,業界開始對MAC位址進行隨機化處理,如此一來,就沒有人可以再追蹤使用者的任何行為了。2014年,人們開始使用隨機化掃描,這也限制了追蹤人們的功能;隨著時間的流逝,iOS、Android、Windows和Linux作業系統開始隱藏真實的MAC位址。

MAC隨機化的問題在於,它還會影響諸如父母控制之類的高價值使用案例。LEVL Technologies副總裁Tim Colleran表示,該解決方案是使用如MAC「身分證」的一種隱私友好型替代方案。「唯一的裝置識別碼可以協助使用者在不妥協的情況下收回消費者的隱私,同時還提供多種個性化服務,」Colleran說。

LEVL-ID軟體包括兩部分:在Wi-Fi路由器上運作以取得完整訊息的小型軟體外掛程式,以及基於雲端的服務,用於創建、管理和維護LEVL-ID。

「我們正在從網路堆疊的所有七個層中取得數據資料,包括實體層(PHY),且沒有任何東西可以進到裝置內部,」Colleran說。「以隱私為中心的裝置身分方法,使用PHY的某些方面以提高裝置辨識的準確性。」

(參考原文:Privacy-centric device identifier to replace MAC addresses in Wi-Fi access points,by Majeed Ahmad,EDN Taiwan Anthea Chuang編譯)

 

掃描或點擊QR Code立即加入 “EETimes技術論壇” Line 社群 !

 EET-Line技術論壇-QR

發表評論