Wij weten wel wat mac-adressen zijn en zijn ons ook wel bewust van wat er mee gedaan kan worden, maar de meeste smartphone-gebruikers hebben geen idee hoe het allemaal werkt. Men kiest er niet bewust voor om digitaal gevolgd te worden, maar dat kan dus wel als men (onbewust) WiFi en Bluetooth aan laat staan.
Ook als je een Bluetooth-headset gebruikt (Bluetooth is aan maar zend naam van het apparaat niet uit en zoekt niet naar nieuwe apparaten) en als je WiFi in Access-Point-mode staat (zoekt niet naar netwerken en je kunt 'm ook hidden maken), dan nog kun je gevolgd worden via je mac-adres.
edit:
Kom er net achter dat zelfs als ik op mijn android-telefoon WiFi uitschakel het alsnog zoekt naar netwerken:
dit stond standaard ingeschakeld.
- Je kiest er zelf voor om je telefoon via Bluetooth te laten broadcasten wie die is
- Je kiest er zelf voor om je telefoon via WiFi te laten zoeken naar netwerken in de omgeving
Dit is dus
allebij niet waar.
Bluetooth zend gewoon een mac-adres uit als het al is verbonden met een apparaat. Ook als de broadcast uit staan is dat te zien. Maar met WiFi is het dus nog erger. Zelfs als je zelf denkt je WiFi uitgezet te hebben kan een telefoon alsnog naar netwerken zoeken. Ik kan mezelf wel voor m'n kop slaan dat ik dat nog niet eerder door heb gehad.
edit 2:
Zie de doorgestreepte dingen hierboven en dit: het mac-adres van Bluetooth apparaten waarvan de broadcast uitstaat wordt toch niet uitgezonden, maar volgens
dit artikel kan je wel zien of zo'n apparaat in de buurt is als je een aardig idee hebt wat het juiste mac-adres zou kunnen zijn. Om alle adressen te brute-forcen werkt niet zo snel, maar als je kijkt naar mac-adressen van WiFi kunnen de mac-adressen van Bluetooth soms dicht in de buurt liggen. Daarnaast kun je de range waarin je zoekt kleiner maken door alleen ranges mac-adressen te gebruiken van (de grote/bekende) telefoonfabrikanten. Als je mac-adres eenmaal een keer is gezien (door brute-force of zelf broadcast aan laten staan) kan die in een database worden opgenomen. Als er wordt gescand op mac-adressen die al bekend zijn zullen alle apparaten waarvan Bluetooth zonder broadcast aanstaat toch te zien zijn.
Het hele gedoe met Bluetooth is natuurlijk wel een beetje ver gezocht. Wat Bluetooth betreft denk ik dat het risico in het dagelijks leven niet zo groot is. Veel telefoons zetten zetten de Broadcast automatisch weer uit binnen enkele minuten en ik denk ook niet dat er actief wordt gescand naar nog onontdekte 'onzichtbare' Bluetooth-apparaten.
Maar wat betreft WiFi vind ik wel dat de regels aangescherpt moeten worden. Ook al zoek ik niet actief naar netwerken maar ben ik bijvoorbeeld op een station en ben verbonden met een WiFi-netwerk van KPN, dan kunnen winkels in de buurt wel mijn MAC-adres zien. Als ik een paar keer iets pin in een winkel bij het station dan kunnen ze al snel mijn MAC aan mijn bankrekening koppelen en daarmee ook aan mijn bonnetjes.
Ik vind dat het tracken via Bluetooth alleen maar met opt-in mag zijn. Via WiFi zou het alleen moeten kunnen als je ook daadwerkelijk verbind met een hotspot en bij het inloggen akkoord gaat met de voorwaarden, op diezelfde inlogpagina moet ook een opt-out-mogelijkheid zitten (gewoon een vinkje uitzetten o.i.d.), pas na het akkoord met eventuele voorwaarden en niet kiezen voor de opt-out mag er wat mij betreft pas gevolgd worden via WiFi.
Tegenwoordig kunnen de telefoons van Apple automatisch MAC-adressen spoofen maar ik weet niet of dat voor WiFi en Bluetooth allebij is.
[Reactie gewijzigd door M.l. op 24 juli 2024 06:05]