neprihlásený Utorok, 8. októbra 2024, dnes má meniny Brigita
Android smartfóny vysielajú do sveta používané WiFi siete

Značky: bezpečnosťAndroidsmartfóny

DSL.sk, 4.7.2014


Viaceré z Android zariadení s verziou operačného systému minimálne 3.1 vysielajú pri hľadaní WiFi sietí SSID mená WiFi sietí, ktoré sú v zariadení uložené a ku ktorým sa teda zariadenie bežne pripája.

Upozornila na to organizácia EFF, Electronic Frontier Foundation.

Takéto správanie samozrejme potenciálne ohrozuje súkromie užívateľa, keď mená WiFi sietí môžu prezradiť napríklad zamestnávateľa, navštevované lokality ale tiež ďalšie informácie.

Podľa informácií EFF vychádzajúcich aj zo zistení viacerých užívateľov z predchádzajúcich týždňov je za správanie zodpovedný softvér wpa_supplicant používaný na WiFi autentifikáciu, pričom mená sietí sú vysielané v režime spánku s vypnutou obrazovkou a bez aktívneho WiFi pripojenia ak je v zariadení aktívna funkcia skenovania WiFi sietí v pozadí Preferred Network Offload.

Odosielanie mien WiFi sietí je potrebné na pripájanie sa ku skrytým WiFi prístupovým bodom, ktoré aktívne neoznamujú svoju dostupnosť. Potenciálne tiež zrejme môže zrýchliť pripájanie k známym WiFi prístupovým bodom.

V Androide v súčasnosti nie je samostatný prepínač umožňujúci vypnúť len odosielanie SSID známych sietí, v nastaveniach Advanced Wi-Fi je možné len úplne vypnúť pripájanie sa k WiFi v režime spánku.

Zároveň mená sietí nevysielajú všetky zariadenia, podľa zistení EFF ich vysielajú napríklad Google Nexus 4 a 5, HTC One, Motorola Droid 3 a 4 a Samsung Galaxy Nexus ale nie napríklad Samsung Galaxy S III, S4 a mini a HTC One mini.

Google v stanovisku pre EFF naznačuje, že správanie zmení. "Keďže zmeny v tomto správaní potenciálne ovplyvnia pripájanie sa ku skrytým prístupovým bodom, stále šetríme aké zmeny sú primerané pre ďalšiu verziu Androidu," uviedol.


      Zdieľaj na Twitteri



Najnovšie články:

Nové Macy s procesormi M4 majú byť dostupné od 1. novembra
Magnetické pásky by mali dosiahnuť 100 TB už o tri roky
FreeBSD ide výrazne zlepšiť podporu notebookov, získalo na to financovanie
Mapy.cz začali na Slovensku podporovať plnohodnotnú navigáciu
HDD by mali dosiahnuť 50 TB o dva až tri roky
OpenZFS konečne dostáva podporu pridania ďalších diskov do RAID-Z
4ka oslavuje výročie, zákazníkom dá 1 GB dát
Prvý WiFi router od OpenWrt v predaji
Alza v Česku spustila predaj liekov, na Slovensku ho zatiaľ nechystá
Seriál Fallout podľa počítačovej hry dosiahol 100 miliónov divákov


Diskusia:
                               
 

Posielam SSID
Odpovedať Známka: 6.8 Hodnotiť:
 

SSID vysielané Vašim zariadením boli zaznamenané. Táto informácia nám pomáha v boji proti zločincom. V žiadnom prípade túto informáciu nezneužívame.
Odpovedať Známka: 7.8 Hodnotiť:
 

dobry matros si zohnal?
Odpovedať Známka: -5.7 Hodnotiť:
 

Čo sa ti na tom komentári nepozdáva?
Odpovedať Známka: 7.0 Hodnotiť:
 

ides na zoznam
Odpovedať Známka: 9.1 Hodnotiť:
 

Ja si už tiež robim zoznam. Slovensko sa spamäta len keď ho nakopeme do prdele.
Odpovedať Známka: 10.0 Hodnotiť:
 

ako je vyššia náročnosť na batérii Google nezaujíma? Neverím, že o tom doteraz nevedeli a že je to tam len tak náhodou. To je len jedna z možností.
Odpovedať Hodnotiť:
 

nadpis zas jak u kokotov
Odpovedať Známka: -2.0 Hodnotiť:
 

peknemu je vsetko pekne
Odpovedať Hodnotiť:
 

este ze mam Aplle, a mne sa taketo nic stat nemoze
Odpovedať Známka: -7.4 Hodnotiť:
 

jj tam sa ti to nestane. Su tam ine fajnovosti: http://dopice.sk/9Sh
Odpovedať Známka: 8.1 Hodnotiť:
 

mne to nevadi, nemam co skryvat
Odpovedať Známka: -8.9 Hodnotiť:
 

Tak sa podpis cely menom a priezviskom :).
Odpovedať Známka: 10.0 Hodnotiť:
 

Juraj Stehlik
Odpovedať Známka: -8.1 Hodnotiť:
 

Macko Pusik
Odpovedať Známka: 8.8 Hodnotiť:
 

Alojz Tubera
Odpovedať Známka: 9.2 Hodnotiť:
 

Erik Lakatos
Odpovedať Známka: 8.5 Hodnotiť:
 

WiFi Kanál
Odpovedať Známka: 5.4 Hodnotiť:
 

Ernest
Odpovedať Hodnotiť:
 

Louis Armani Vuitton Csaba
Odpovedať Známka: 10.0 Hodnotiť:
 

Janka Hospodarova
Odpovedať Známka: 6.7 Hodnotiť:
 

V dnešnom svete riešiš kopu vecí cez internet. Takže ak nemáš čo skrývať, buď poriadne nepoužívaš internet alebo dokopy nič nemáš.
Odpovedať Známka: 3.0 Hodnotiť:
 

Každý má čo skrývať. Keby si niečo neskrýval, tak ťa zavrú za výtržnosť (obnažovanie sa na verejnosti).
Odpovedať Známka: 10.0 Hodnotiť:
 

ak nemas co skryvat tak prosim zober si serbel a chodievaj srat na chodnik pred dom. zamysli sa nad sebou ty "nemam co skryvat"
Odpovedať Známka: 9.4 Hodnotiť:
 

Aj priemerne inteligentny jedinec dokaze pochopit z jeho prispevku, ze ho smeroval na internetovu komunikaciu, nie na sracie navyky.
Odpovedať Známka: -2.9 Hodnotiť:
 

ze ti to stoji za to komentovat detom na dsl.sk :)
Odpovedať Známka: 0.8 Hodnotiť:
 

pisem si ta na zoznam.
Odpovedať Známka: 10.0 Hodnotiť:
 

Odťál poťál. Netreba to preháňať.
Odpovedať Známka: 6.0 Hodnotiť:
 

Aj si si cital clanok? ide o nesifrovany IMAP co pouziva minimum uzivatelov ale na trollovanie urcite dobre.
Odpovedať Známka: -2.0 Hodnotiť:
 

Neviem kto nečítal článok, ale píšu tam že pri používaní mailu cez IMAP protokol apple ukladá prílohy mailov nesifrovane a hlavne že Apple zámerne tvrdí opak-klame.
Pokiaľ viem každý mail ktorý som nastavil do tej ich supadupa mail aplikácie na iOS sa nakonfiguroval práve na IMAP, tak nerátaj.

Odpovedať Známka: 10.0 Hodnotiť:
 

Lenže Aplle takéto chyby bleskom opraví, aj táto chyba so šifrovaním mailov je už opravená v aktuálnej verzii 7.1.2. Ako rýchlo a či bude opravená táto chyba v Androide, resp. kedy ju opravia výrobcovia telefónov vo svojich nadstavbách/aktualizáciách je otázne :)
Odpovedať Známka: -1.2 Hodnotiť:
 

ja viem, ja viem! ...nikdy :D
Odpovedať Známka: 8.8 Hodnotiť:
 

Jj, bleskom.
Hlavne že minimálne v troch verziách to opravené nebolo....
Odpovedať Známka: 10.0 Hodnotiť:
 

Toto nie je nic nového. Nieco podobne rak ukazoval clovek zo ZyXELu a obavam sa ze to nerobia iba Androidy.
Odpovedať Známka: 5.0 Hodnotiť:
 

su k dispozicii udelatka, ktore na takto vyslane SSID zareaguju, prijmu meno a heslo a pripadne aj dotycneho pustia na net a cmuchaju. uzitok hned viacnasobny - mapa SSID + l/p (a mapu wifi sieti ma napr. google k dispozicii) a navyse aj mozu uspesne cmuchat traffic, kedze vacsina ludi vobec neriesi, ci idu v danom case aktualne cez mobilnu siet alebo wifi.
Odpovedať Známka: 6.7 Hodnotiť:
 

presne toto doma prevadzkujem a neveril by si kolko ludi sa na sidlisku denne popripaja :)
Odpovedať Známka: 10.0 Hodnotiť:
 

ja toto prevazdkujem doma a krasne si cmucham trffic tych hajzlikov. hesiel a prihlasovacich mien mam tolko ze uz ich ani neriesim.
Odpovedať Známka: 10.0 Hodnotiť:
 

aky je na to program ? moze to byt celkom prdel
Odpovedať Hodnotiť:
 

Nainstaluj si kali linux staci aj virtualko vo vmware alebo hyper-v a tam najdes tool aircrack s ktorym vies logovat vsetko co lieta vzduchom, idealne je mat aj spravnu antenu napriklad Alfa AWUS036H ktoru zapojis do virtualka pass through usb
Odpovedať Známka: 7.1 Hodnotiť:
 

mam debian, tam to nahodim a uvidim :D dikes
Odpovedať Hodnotiť:
 

no bezpečnosť androidu respektívne ZERO DAY je totálne hlboko hlboko v prdeli , za posledné dni X.Z.900000 chýb , ... kolko tam je ešte toho svinstva , a taktiež žiadne aktualizacie pre staršie android zariadenia ... takže treba mobil kupovať a kupovať aby výrobca neaktualizoval a neaktualizoval svoje zariadenia a vystavoval uživatelov bezpečnostnému riziku
Odpovedať Známka: 7.8 Hodnotiť:
 

Nebo si ho rootnout a instalovat aktualizace neoficielni. Taky metoda. Cert vem vyrobce, tem je to jedno. Hlavne nekupovat telefony s neodemknutelnym (at uz oficielne nebo ne) bootloaderem.
Odpovedať Známka: 10.0 Hodnotiť:
 

Treba prestrihnúť WIFI kábel a ono to zmizne :-D
Odpovedať Známka: 4.3 Hodnotiť:

Pridať komentár