我的學校最近要求我們將MAC地址以及指定的名稱提交給學校,以用於連接到Wi-Fi。以前不需要。
我想問一下他們可以從中收集哪些信息?他們是否可以追踪我們的瀏覽歷史或更多?如果我使用Tor瀏覽器怎麼辦?會不會有效果?
如果他們可以跟踪我,我可以採取什麼措施來防止他們侵犯我的隱私?
我的學校最近要求我們將MAC地址以及指定的名稱提交給學校,以用於連接到Wi-Fi。以前不需要。
我想問一下他們可以從中收集哪些信息?他們是否可以追踪我們的瀏覽歷史或更多?如果我使用Tor瀏覽器怎麼辦?會不會有效果?
如果他們可以跟踪我,我可以採取什麼措施來防止他們侵犯我的隱私?
我認為您應該問為什麼他們要使用MAC地址,不一定出於隱私原因; “為什麼需要MAC地址?”我認為問他們是一個合理的問題。
首先,它們將具有連接到WiFi的所有個人的MAC地址。連接到WiFi的任何設備都將根據ARP協議顯示其MAC地址。
他們可能認為將WiFi鎖定到已知的MAC地址是一種很好的安全措施。這不是真的,因為如果我們兩個人都在同一個星巴克和同一個WiFi中,我可以獲取您的MAC地址。然後,我可以很容易地欺騙您的MAC地址。因此,從安全性角度來看,這不是很好。
他們可能想跟踪您的活動。他們已經可以做到這一點,而無需您提供MAC,只需給他們MAC地址,他們就可以輕鬆地將其映射到個人。他們可以從日誌中獲取MAC & IP地址的歷史記錄,他們的NAT可以保留IP地址&端口的歷史記錄並映射回MAC地址。
如果使用Tor,他們將能夠說您使用了Tor,但沒有使用內容。當然,除非在家庭WiFi或其他設備上,否則您將使用MAC地址作為識別自己身份的方法;因為MAC地址很容易被欺騙。
對於學校而言,擁有所有學生設備的MAC地址(唯一的硬件標識符)是一種從LAN過濾掉大量不需要的流量的方法。即使來自非學生的外部設備欺騙了合法的,由學生註冊的MAC,通過網絡發送的數據包仍然可以被捕獲,打開,並且可以觀察到用戶代理和其他系統標識符。這樣一來,網絡管理員就可以知道是否有人在使用欺騙性的MAC,然後管理員就可以輕鬆地從接入點有效引導該MAC,而無需過濾特定的MAC(如果這樣做的話)會使用包過濾塊來阻止合法學生。
使用MAC地址寄存器有助於檢查應該連接的人和不連接的人。但這只是一種安全方法。還有其他一些東西,例如第三方專有或開源工具,可以確定用戶代理以及許多其他東西,例如係統硬件規格,所使用的操作系統,瀏覽器插件等。即使這些東西本身都是被欺騙的。這些將標識TOR守護程序/瀏覽器用戶以及Tails用戶(通過TOR網絡發送所有系統和Web流量的Linux操作系統)。
如果希望避免被跟踪,可以使用以下幾種方法:
這只是少數幾種方法,也不是最好的方法。通過進行一些研究,您可能會發現更多。
好吧,因為您過去已連接到學校的接入點,所以學校已經有了您的MAC地址。他們不(必要地)知道您的MAC地址和您的真實姓名之間的關聯。
如果您對此感到擔心,只需在上學時使用其他MAC:
ip鏈接集dev wlp1地址XX:XX:XX:XX:XX:XX
選擇一個本地管理的MAC以避免衝突與在同一AP上使用其製造商分配的MAC的設備。
請注意,惡意用戶將運行 airodump-ng
來發現另一個學生的MAC地址,並使用 aireplay-ng -0
將其踢出網絡,然後使用其MAC來模擬他們。如果您的學校認為MAC過濾具有良好的安全性,那麼他們將大為驚喜!
他們可能不會在跟踪措施方面考慮它,而是作為提供WiFi密碼的替代方法。 MAC地址白名單是一種很常見的選擇。
如果他們提供了一個WiFi密碼以用於不進行任何登錄,則將阻止其他學生提供這些詳細信息。每個MAC地址的白名單阻止了這些信息的輕易傳遞。
當然,存在MAC地址欺騙的問題。但是要使用欺騙的MAC地址連接到網絡,您將需要知道一個已經可以訪問的MAC地址。而且,如果可以追溯到您的MAC地址,則您可能不想與朋友共享此信息。最後,如果您欺騙了您給他們您的MAC地址,它只會阻止您連接。他們的白名單並沒有阻止他們的防火牆記錄其他信息並與您的mac地址匹配。例如,我們在防火牆日誌中獲得了返回的IP。我們只需轉到我們的MAC地址列表,然後在其中搜索使用該IP的MAC地址即可。您正在瀏覽。另一方面,由於所涉及的工作,雖然有可能詳細了解您的活動,但不太可能發生。因此,儘管他們可能不知道消息X的內容,但他們可能知道您在服務Y或網站Z上將消息發送到何處。底線是隱私問題,請避免連接到他們的網絡。或者至少避免在其網絡上進行您希望不公開的活動。
我想問一下他們可以從中收集哪些信息?
擁有您的MAC地址有助於分析日誌文件。
網絡日誌文件通常包含IP地址和有關連接的一些信息。例如,以下虛構日誌條目將表明IP地址為 10.10.100.123 的設備已連接到IP地址為的系統 216.58.210.46 (google.com)在端口443(HTTPS)上。
TIMESTAMP |來源IP:PORT |目的地IP:PORT ---------------------------------------------- ------------- 2016-08-05 12:11 | 10.10.100.123:123456 | 216.58.210.46:443
對其他日誌文件(例如DHCP租約)的進一步研究可能表明內部IP地址 10.10.100.123 已分發給MAC地址 01:23:45:67:89:01 。
IP地址| MAC地址|租賃開始|租約END ------------------------------------------------ ----------------------- 10.10.100.123 | 01:23:45:67:89:01 | 2016-08-03 09:35 | 2016-08-10 09:35
然後可以將該MAC地址與某個學生的設備的網絡適配器進行匹配。
這可以讓學校,或任何能夠請求學校日誌文件的機構(例如執法機構)來追溯某些在線活動。
如果某些刑事調查顯示該學校的公共IP地址與某些非法活動有關,則可能會要求學校移交他們的日誌文件和“ MAC地址-學生”組合列表。
也可能是學校想要追踪哪個學生在瀏覽18個以上的網站上花費了10%的帶寬
是否可以出於這些原因使用此信息取決於有關隱私和計算機犯罪的當地法規。
他們是否可以跟踪我們的瀏覽歷史或更多?
他們無法使用此信息檢測您完整的瀏覽器歷史記錄。但是,如前所述,MAC地址可用於將設備鏈接到網絡上的某些活動。
如果我使用Tor瀏覽器怎麼辦?會產生任何效果嗎?
使用Tor不會改變您設備的網絡適配器具有特定MAC地址並且該MAC地址可以鏈接到您和您的設備的事實。
如果他們可以跟踪我,我可以採取什麼措施來防止他們侵犯我的隱私?
更改MAC地址相當簡單。設備的網絡適配器的數量。將原始IP地址(或偽造的MAC地址)交給您之後,更改MAC地址將使IT管理員更難將MAC / IP地址鏈接到您。
但是,如果網絡需要通過Active Directory(每個學生都有一個唯一的用戶名可以通過網絡進行身份驗證)或其他某種形式的身份驗證(例如,基於證書),他們仍然可以檢查日誌文件以嘗試為您匹配IP。
如果學校使用代理服務器,他們還可以嗅探網絡流量以搜索個人身份信息,例如您的電子郵件地址或Facebook用戶名,但是...我想這在大多數國家/地區將嚴重違反隱私法規。
其他信息
也可能是您的學校想要在網絡上實施基於MAC地址的訪問控制,僅允許白名單(允許)的MAC地址連接到網絡。
但是,正如其他人指出的那樣, ut(和我稍有接觸),可以編輯MAC地址。這樣,任何人都可以將自己的MAC地址更改為合法學生的MAC地址,從而授予他們訪問網絡的權限。
基於MAC地址的訪問控制將阻止某些人使用他們從您學校的朋友那裡收到的密碼訪問網絡(因為他們不具備繞過此弱防線的知識/技能),但它成功了
如果學校認真考慮要跟踪學生的網絡使用情況和/或希望僅限制對學生的訪問,那麼還有很多更好的選擇。 / p>
其中一個示例是RADIUS身份驗證的WiFi。
摘自: FreeRadius.org
IEEE 802.1X和RADIUS身份驗證
用於Wi-Fi的IEEE標準(IEEE 802.11)可以預見一種“企業”模式,該模式與PSK網絡有根本的不同,因為每個用戶都可以按配置Wi-Fi加密密鑰。每次會話。每個用戶都需要使用其個人證書進行身份驗證;此時,將生成一個密鑰,並將其傳送給用戶的設備和所連接的NAS。只有這樣,客戶的憑證才會被釋放。 IEEE標準IEEE 802.1X(使用RADIUS和EAP)可用於身份驗證和密鑰管理。
企業Wi-Fi身份驗證還啟用了高級功能,例如 將用戶動態地放入特定的VLAN (例如,即使來賓和工作人員使用相同的SSID,也分別登錄不同的IP網絡),以及動態ACL
企業Wi-Fi要求:
- 可以執行EAP身份驗證的RADIUS服務器。
- 已正確配置為使用RADIUS身份驗證的Wi-Fi設備。
- 已配置為可以正確執行企業Wi-Fi的用戶設備。
ol>
MAC地址僅表示設備的物理地址。根據ARP協議,設備第二次連接到WIFI時會給出設備的MAC地址。
詢問您的MAC地址可以使他們更輕鬆地過濾允許訪問特定網絡的設備列表。
我個人認為他們要求您的MAC地址,以便僅讓學生訪問學校的互聯網連接。如果未添加其MAC地址(即使他們具有密碼),則隨機人將無法訪問其網絡。
但是,很容易獲得某人的MAC地址並更改您的MAC地址以與他們的MAC地址匹配(但是我敢打賭,最少的人會採用這種方式)。
現在要回答您的問題,他們不會真正收集尚未擁有的有關您的任何其他信息。一旦您連接到WIFI,他們便可以立即訪問您的MAC地址。但是現在他們能夠更快地找到您。
他們可能很容易追踪您的歷史,但是這需要大量的工作,我懷疑除非被要求,否則學校會做很多工作。他們通常使用代理(介於您和網頁之間的中間人)阻止學生訪問某些網站或為他們的服務器添加隱私。
使用Tor可以使您的歷史記錄保持匿名,但他們會知道您使用了這樣的互聯網瀏覽器。
為防止這種情況採取的措施:-使用虛擬框,您可以在其中編輯MAC地址-瀏覽網絡時,您始終可以更改DSN和(虛擬框的)代理人
還有許多其他方法,但是從某種程度上來說,如果您正在使用某人的網絡,則很難阻止某人入侵您的隱私。
您沒有向學校提供任何其他信息。
當一個人連接到Wifi網絡時,一個人已經在顯示自己的MAC地址。一個人的計算機與Wifi接入點之間的所有幀都帶有源MAC和目標MAC。否則,將無法發送和接收。
因此,學校要求您提供此信息以確保安全,從而使其他人更難以連接。這是一個合理的安全性要求。
它不是很強,因為可以很容易地欺騙MAC地址。但這有助於在發生故障時進行關聯。如果有人使用您的用戶使用其他MAC地址,則學校可能會懷疑您的帳戶已被黑客入侵。
我想問一下他們可以從中收集哪些信息?
就像其他人提到的那樣。最好的方法是問“為什麼要我的MAC地址?”
如果我使用Tor瀏覽器怎麼辦?這樣做會起作用嗎?
當然可以通過其他一些應用程序和協議來跟踪我們的瀏覽歷史。但不能使用您的MAC地址。
我可以想到的有關MAC地址請求的唯一原因是過濾或欺騙。而且我認為您的學校僅將其作為一種安全措施來過濾誰可以訪問互聯網。
我認為這不是問題。如果您在互聯網上瀏覽,則不需要MAC地址,僅需要IP地址,因此不會有任何效果。可以訪問Wi-Fi。或者,如果有人有做非法行為的想法,他們可能知道誰(或至少是哪台計算機)這樣做了。
關於您的瀏覽歷史記錄:我認為他們將您的瀏覽記錄收集在反正學校服務器。但這當然僅適用於您在學校進行的瀏覽歷史記錄。例如,如果您前一天晚上用“家庭互聯網”在Internet上搜索某些內容,則他們將無法訪問該內容,因為它不在學校的網絡中。