历史上的今天
返回首页

历史上的今天

今天是:2025年03月21日(星期五)

正在发生

2019年03月21日 | WIFI探针在安防行业的应用

2019-03-21 来源:亿欧网

今年的3.15,WiFi探针火了。

WiFi探针本身仅仅是一种通信技术,但是被歪曲应用和误解了。WiFi探针本身其实仅仅是一种数据采集,WiFi探针后面的“私人信息大数据库泛滥”其实才是可怕的,但貌似很多人将重点关注放在了WiFi探针层面上。

WIFI探针的工作过程:在移动终端接入 WiFi 网络的时候,需要发送Probe request (say hello)探针数据包,而这些数据包中包含了该终端之前接入过的 SSID 名称以及终端的 MAC 地址信息,这种探测模式一般称为主动发现模式。WiFi 通信过程经常会使用 WPA 和 WPA2 的加密方式,以保证终端和 AP 之间的数据包传输的机密性,防止被第三方窃听。然而在终端接入 AP 之前,终端需要去发现 AP 的存在,两者需要发送一些数据包来标识自身的存在,而前期的交互信息是明文,而且包含了终端的 MAC 地址信息和之前接入过的SSID 信息。

MAC 地址信息可以唯一的标识一台终端设备,不同的厂商拥有自己的 MAC 地址段,可以通过 MAC 地址直接查询该 MAC 地址对应的终端设备厂商信息。因此,在手机识别的过程中,MAC 地址可以作为其唯一性的标识,不同的两个手机 MAC地址是不同的。

简单讲:WiFi探针就是一个通信数据传输前的打招呼过程,好比它一直在向周围喊着,我在这里,大家快来连接我啊。MAC地址可理解为门牌号,几门几单元并不是一个私密信息,是可以明文模式被采集的。问题在于,门牌号被采集之后,后面还有一个可怕的“私人信息大数据库”,可以将门牌号和里面住户信息匹配下来,这个“私人户口信息”是重点。这样,小商小贩对照明文的门牌号,可以针对性叫卖,因为知道里面住户是谁。

回到手机WiFi探针,被采集到MAC地址不可怕,可怕的是“MAC地址和手机号对应库”,这样完成从MAC地址到手机号及手机持有人的映射关系,城门大开,广告自然来。

如何在拿到MAC地址后,获得使用者的手机号码? 一句话解释是地下自建数据库资源匹配。那问题来了,自建的数据库是从哪里得来数据呢?可能性最大的数据来源有两种:

一是XX商的信息泄漏。XX商会记录每个用户的MAC地址,在有需要的时候查询,他们当然也知道你的手机号,因此他们是最完备的数据来源(可以理解成公司的IT网管拥有公司所有人的电脑的MAC地址和IP地址)。

二是APP信息泄漏。现在APP基本都是用手机号注册,下载之后,很多APP都会默认获得你的MAC地址。这些资源,除了我们已知的在暗网上面售卖的各种明码实价的信息,还有众多的内部信息泄漏渠道。

所以,WiFi探针本身仅仅是一种技术,问题的核心是“私人信息大数据库”泛滥,并且进行画像(性别、年龄、学历、车子、房子、是否抽烟喝酒烫头大保健啥的)。

除了MAC地址,WiFi探针还可以采集到哪些数据呢?

可采集数据:设备MAC地址/WiFi信号强度/WiFi信号频道/信号帧类型。

在公共安全领域,WiFi探针的作用:可以将摄像机集成的探针采集到的MAC地址数据结合电信企业、公安机关数据相关联,可建立多维度的公共安全监控系统。

比如国内有安防企业的卡口摄像机,集成了WiFi探针。

通过WiFi探测技术来识别AP(无线访问接入点)附近已开启 WiFi 的智能手机、电脑等,进行识别信息。采用全向天线信号采集装置,在空旷环境下可以有效采集半径200米范围的智能手机或其他WiFi终端设备信息。当不法分子手机打开WiFi功能时,即便手机不联网(打开WiFi功能),也可以探测到不法分子手机机的MAC地址。

当然,也可以通过采集到的相关信息进行大数据分析,结合视频监控确定用户的行为轨迹,进行人流分析,定位等等诸多功能。

公安实战应用系统:

MAC频次分析

如在案发地带,可疑人员反复徘徊、进出(犯罪人员踩点、熟悉作案环境、犯罪事后探查等情况),公安实战应用系统的MAC频次分析功能可从经过该点的海量MAC数据分析中,侦测到频繁出现的可疑人员信息,为案件的侦破提供有力线索。

MAC多点碰撞分析

特定时间段内(比如案发时,案发前后)在多个案发现场搜集到的海量的MAC地址信息,通过MAC多点碰撞分析,可分析出同时在案发现场都有出现的人员信息,进而可以对破获团伙惯犯或连环作案等情况提供帮助。

MAC频繁夜出

夜间是犯罪高发期,天地伟业超星光技术将黑夜还原似白昼,同时配合WiFi探针技术,多维采集数据,利用系统MAC频繁夜出功能,将黑夜防控提升至最高级别。

MAC区域徘徊

通过分析一定区域之内MAC地址出现的次数,找到区域徘徊的智能手机。除系统人员(如该区域所有者、负责人、相关人员等系统预存的MAC地址)外,可疑人员的反复徘徊将会引起系统注意。

由于公共安全的外部环境较复杂,可以根据不同场景选择合适的Wi-Fi探针进行部署。部署环境必须具备2个条件:1、确保设备能够供电。2、确保设备能够上网。如果需要将MAC地址用作身份信息的识别,则需其他相关部门的配合,如电信企业、公安部门等。

由于探针本身设计仅仅是探测周边有些什么设备,因此并不产生大量数据,设计的时候就不会将收集到的数据存储在本身,而是通过有线连接直接发送到中心服务器上,这样即使有恶意的人将探针取走,也不能获得探针收集到的信息。同时有线连接也保证数据传输过程不容易通过电磁波的形式被监听和窃取。中心服务器一般都是在IDC机房里,而要进入IDC机房是需要经过IDC层层许可的。因而不论是数据的传输还是存储,探针的数据都是安全的。

除大陆地区,中国香港为配合“香港智慧城市蓝图”的智慧出行,香港运输署计划到2020年底在全港所有主要干线和主要道路上安装并使用1070组交通探测器。根据需求,这些探测器可以采集实时交通数据,及时发现交通事故,计算旅行时间和交通延误情况。

整个项目将分两期进行,一期项目中将采购安装430台美国FLIR公司生产的ITS Dual产品,这是一款可见光和红外热成像双波段检测器,热成像部分做数据采集(流量、速度、占有率、车型分类等)和事件检测(事故、抛洒物、行人进入高速等),可见光做视频图像监控,WiFi探针做路段交通流研判。通俗来说就是视频+红外热成像+WiFi探针三合一的交通流检测设备。

总结:鸦片是药品,也是毒品,枪支是武器,也是凶器,重点不在物品本身,在于管理。WiFi探针本身是通信技术,也具有很多场景的应用价值,但是当被利用于非法的数据采集和应用,价值观扭曲,隐患无穷。其实,我们更应该关注WiFi探针后面的“大数据泛滥”问题,随着AI物联网、大数据的迅猛发展,未来将会有更多的技术应用落地,但信息安全及隐私问题亟需整治,从严管控,但也不能因噎废食,惧怕新技术的应用!


推荐阅读

史海拾趣

AMI Semiconductor公司的发展小趣事

AMI Semiconductor,全称为Analog Mixed-Signal Interface Semiconductor,是一家在模拟、混合信号和接口领域提供集成电路解决方案的公司。以下是关于AMI Semiconductor公司发展的五个相关故事:

  1. 公司成立与初期发展:AMI Semiconductor公司成立于1966年,总部位于美国爱达荷州普克斯。公司最初专注于生产模拟集成电路和混合信号集成电路,为各种应用领域提供解决方案。在成立初期,AMI Semiconductor致力于技术创新和产品质量,赢得了客户的信任和认可。

  2. 技术创新和产品多样化:AMI Semiconductor不断进行技术创新,推出了一系列高性能、高可靠性的集成电路产品。公司的产品涵盖了模拟信号处理、数据转换、传感器接口、通信接口等多个领域,广泛应用于汽车电子、工业自动化、医疗设备等行业。

  3. 公司并购与扩张:为了拓展业务和加强市场竞争力,AMI Semiconductor进行了一系列并购和合并。这些并购使得公司能够快速扩大规模、拓展产品线,并进入新的市场领域。例如,2008年,AMI Semiconductor被ON Semiconductor收购,成为其子公司,加强了在模拟和混合信号领域的领先地位。

  4. 全球布局与市场拓展:AMI Semiconductor在全球范围内建立了广泛的销售网络和生产基地,实现了全球化发展战略。公司在美国、欧洲、亚洲等地设有研发中心、生产基地和销售办事处,为客户提供及时的技术支持和服务。这种全球布局有助于拓展市场份额,满足不同地区客户的需求。

  5. 持续创新与发展:AMI Semiconductor持续致力于技术创新和产品研发,以满足不断变化的市场需求。公司不断投入资金和人力资源,加强与客户的合作,开发定制化的解决方案,提升产品性能和竞争力。AMI Semiconductor不断追求卓越,致力于成为行业领先的模拟和混合信号集成电路供应商。

这些故事展示了AMI Semiconductor公司从成立初期到如今在技术创新、产品多样化、并购与扩张、全球布局和持续发展等方面取得的重要进展。

ERP公司的发展小趣事

随着云计算和大数据技术的兴起,电子智链在2010年代初期开始了技术转型。公司投入大量资源研发基于云计算的ERP系统,并在2015年成功推出“云链”系列产品。这一产品迅速受到市场的欢迎,电子智链的客户群迅速扩大,不仅涵盖了中小型企业,还吸引了众多大型电子集团。同时,公司也在国际市场上积极扩张,与多家海外企业建立了合作关系。

General Transistor Corp公司的发展小趣事

随着技术的不断进步,GTC意识到仅仅作为分销商已无法满足市场需求。于是,公司开始逐步涉足电子元器件的生产领域,专注于研发和生产具有自主知识产权的产品。通过持续的技术创新和研发投入,GTC成功推出了一系列高性能的晶体管、集成电路等新产品,进一步丰富了其产品线。这些产品不仅在国内市场受到好评,还逐渐走向国际市场。

Astec [Astec America, Inc]公司的发展小趣事

在发展过程中,Astec意识到单打独斗难以应对日益激烈的市场竞争。因此,公司开始积极寻求与其他企业的战略合作,共同开拓市场。通过与上下游企业的紧密合作,Astec成功整合了产业链资源,实现了从原材料采购到产品生产的全面优化。这不仅提高了公司的生产效率,还降低了成本,进一步增强了公司的市场竞争力。

Adam Tech公司的发展小趣事

为了进一步拓展市场,Adam Tech开始实施全球化战略。公司在北美、欧洲和亚洲等地设立了多个代表处,以便更好地服务全球客户。这些代表处不仅为公司带来了更多的业务机会,也提升了公司在国际市场上的知名度。同时,公司还积极与各地合作伙伴建立紧密的合作关系,共同推动电子连接器行业的发展。

China Semiconductor Corp公司的发展小趣事

技术创新的同时,CSC也注重市场拓展和品牌建设。公司积极参与国际交流与合作,与多家国际知名企业建立了战略合作关系。同时,CSC加强了对国内市场的开拓,通过提供优质的产品和服务,赢得了客户的信赖和好评。随着品牌知名度的提升,CSC的产品逐渐在国内外市场上占据了一席之地。

问答坊 | AI 解惑

如何学习单片机!

初学者如何学习单片机!请看这个吧!《51单片机C语言快速上手》! http://u.xunzai.com/fileview_46147.html http://pickup.mofile.com/7992587555186412 最好是用迅雷下载 [ 本帖最后由 lgh050706 于 2009-8-5 21:30 编辑 ]…

查看全部问答>

全国大学生电子设计竞赛历年试题

本帖最后由 paulhyde 于 2014-9-15 08:55 编辑 全国大学生电子设计竞赛历年试题  …

查看全部问答>

【招聘】奥笙北京软件招聘信息(新增深圳软件技术支持职位)(论坛xdjm优先)

由于不能删帖,只能重新发一篇招聘信息了,注意哦,论坛的兄弟姐妹们优先。论坛的兄姐妹们有意可以直接发邮件给我:jandy.wang@orpheusys.com, 奥笙公司软件部门招聘信息(北京职位) 公司简介    奥笙时代科技(北京)有限公司(www. ...…

查看全部问答>

3D报纸引领阅读潮流 成本与内容成制约发展瓶颈

本帖最后由 jameswangsynnex 于 2015-3-3 19:57 编辑 自2009年年底起,3D在国内成为了“时尚”的代名词,继3D电影《阿凡达》、《爱丽丝梦游仙境》在中国市场赚得盆满钵满,3D似乎也成为了报刊企业的又一掘金点。   2010年4月16日,湖北《十堰晚 ...…

查看全部问答>

参与芯币兑换的AVR学习板和编程器调试总结

USB型51/AVR编程器   可能大家都已经等不及了,不过“磨刀不误砍柴工”,大家还是耐心等待我们将该学习板调试完,确保大家能够更好的学习     说明:该编程器支持AT89S51/52系列单片机,还支持AVR的全系列单片机。 该编程器使 ...…

查看全部问答>

S3C6410 拍照问题,高手指教

程序预览没问题,拍照800*600也没问题 但是当拍照改为1024*768,1280*1024,1600*1200时,会出现无效数据,随着分辨率的增大,无效数据会越来越多。 当为1600*1200时,有效的部分好像是800*600的两倍。 感觉好像取到的数据一直是800*600,又感觉 ...…

查看全部问答>

请教一个 MSP430+CC1100/CC1101 的问题

我利用MSP430控制CC1101进行两个模块之间的无线通信,发现如果地址控制字PKTCTRL1如果为0x06或0x02,通信没问题,但是如果设置为0,就只能通信几次,之后就不行了。 通信方式:模块A定时循环发送消息,模块B循环等待接收。 CC1101寄存器设置:模 ...…

查看全部问答>

WCE下的ToolTip

我最近研究WCE下的SDK编程的ToolTip的使用,发现同样的代码,VC可以正常,而EVC就是不能正常使用ToolTip,大家有任何关于WCE的ToolTip的代码不,发个来参考下。 贴上来或者发到我邮箱都可以:magic_kaoya@163.com…

查看全部问答>

什么工具开发驱动程序最快最简单

什么工具开发驱动程序最快最简单? 需要那些基本知识? 介绍几本相关的学习资料,谢了!…

查看全部问答>