微软MAC地址数据库惊爆安全门:任何人都可以定位你

安全
微软一直在建设一个以位置服务为目的,能够公开播放MAC地址(同时包括所在街道)的数据库。这可能包括手机以及笔记本电脑在内。问题在于,微软并没有保护好这个数据库的安全。

微软一直在建设一个以位置服务为目的,能够公开播放MAC地址(同时包括所在街道)的数据库。这可能包括手机以及笔记本电脑在内。问题在于,微软并没有保护好这个数据库的安全。

根据来自Cnet的Declan McCullagh的一篇报道称,随着汽车到处走寻找热点区域,微软收集了连接到wi-fi 的Windows 7手机数据,并记录在数据库里,但是因为他们疏于保护该数据库,任何人都可以访问该数据库。Cnet在不同的MAC地址登陆到数据库上都得到了非常详细明确的地址返回。

它工作的原理是这样的:作为一个接入点的时候,iPhone和Android卓设备会自动改变其Wi-Fi 的MAC地址。Android设备选择的MAC地址是以02:1A开头的。

Google的数据库中不包括02:1A:11:F2:12:FF的MAC地址,不过微软的数据库有,并且报告称其位于华盛顿特区,在新罕布什尔州大道的黑山大使馆。

这就很不妙了。如果微软已经记录你网络的MAC地址(包括你的位置),则任何拥有该MAC地址的人都可以通过微软的数据库运行,从而有可能找到你居住的地方。这是很不好的。此外,微软还未说明他们是否收集了连接到网络的设备的数据。如果他们记录了你的笔记本电脑或者手机的MAC地址,那么拥有该信息的人都可以通过微软的地图查找到你的位置。这样就真的很糟糕了。

关于这个问题,Cnet也得到了来自微软Windows Phone工程组的编程主管Reid Kuhn的一份正式声明:

“为了提供位置服务,微软通过用户的设备和有管理的操纵,收集了公开播送的手机发射塔ID以及Wi-Fi接入口的MAC地址。如果一个用户选择智能机或者移动设备作为Wi-Fi接入口,他们的MAC地址也可能会被我们纳入服务的一部分。然而,由于移动设备通常从一个地方移动到另外一个,他们对于提供位置并没有什么作用。一旦我们认定一个设备没有固定在一个位置的时候,我们将把它从我们动态的MAC地址列表中删除。”

令人不安的是,对于那些不希望自己的MAC地址被包括进去的人而言,似乎没有任何选择将其剔除出来的能力。如果你担心自己的信息是否被存储于这个数据库,你可以输入在这个由斯坦福的研究人员Elie Bursztein开发的网站上找到的你的设备的MAC地址(如果你不知道自己的MAC地址,Cnet建议使用这个网站查找出来)。由于你并无法删除你的信息,也许你可以骂骂微软。

微软MAC地址数据库惊爆安全门:任何人都可以定位你

责任编辑:于爽 来源: mydrivers.com
相关推荐

2021-03-15 21:01:05

微软Exchange漏洞

2023-06-14 17:15:41

Sniffnet开源监控工具

2013-08-07 09:30:33

微软WP

2021-11-30 14:50:29

编译源代码开源

2014-08-27 18:09:05

2013-08-28 10:31:22

微软Bing

2017-06-07 15:05:16

2015-06-10 11:43:18

2013-07-04 09:46:06

X Phone

2013-04-08 12:41:35

JavaScriptJS

2020-01-21 10:16:15

Kubernetes教程容器

2013-06-18 10:11:33

云计算服务云计算云服务

2020-06-07 15:53:36

人工智能

2020-10-13 12:26:01

AI声音人工智能

2014-12-22 14:38:14

2020-08-04 08:05:47

数据泄露安全密码

2015-05-19 09:39:05

密码Apple Watch

2017-09-11 19:30:44

MySQLCmd命令连接数据库

2016-11-17 14:28:01

安全漏洞IOSIphone

2020-09-22 10:38:28

人工智能播客技术
点赞
收藏

51CTO技术栈公众号