Öfter mal eine neue BSSID

telefonicus

Aktives Mitglied
Mitglied seit
14 Okt 2005
Beiträge
966
Punkte für Reaktionen
1
Punkte
18
Öfter mal ne neue BSSID

Hallo,
auf dem letzten Chaos Communication Congress(R) gab es einen Vortrag, der mich gelinde gesagt etwas nachdenklich gemacht hat:

Location tracking does scale up - How skyhook wireless tracks you continously

Dort wird u. a. beschrieben, wie eine keine Firma in Boston (Massachusets) dabei ist, sich zur größten Datenkrake nach Google zu entwickeln.

Jedesmal, wenn einer im Funkradius meines kleinen WLANs seinen Mäcintosh oder sein Eifon einschaltet, wird meine BSSID (das ist die MAC-Adresse der WLAN-Basisstation) und die Empfangsfeldstärke zusammen mit denen aller anderen WLAN-Accesspoints im Empfangsbereich des Mac-Rechners nach Boston gemeldet. Und wenn irgendein Idiot mit seinem Gugelhändi vorbeigejoggt kommt, werden auch gleich noch die GPS-Koordinaten übermittelt. Daraus können mit ein wenig Rechnen die Positionen aller WLANs in einem weiten Umkreis bestimmt werden. In den USA beziehen Sie gleich noch die Positionen der AMPS-Mobilfunkmasten in Reichweite mit ein (mit GSM wär's sogar noch präziser, aber GSM haben die nicht überall). Dieses Feature ist auf behördliche Anordnnung ("Heimatschutz") zur Mobilfunkortung in allen neueren Telefonen als fernaktivierbare Funktion eingebaut. Es soll auch schon Geräte geben, die das Telefon-Empfangsmodul bei Ortungs-Bedarf mal kurz auf 1,6 GHz umschalten und damit GPS-Signale dekodieren können. Das kriegen wir hier auch, wenn wir nicht aufpassen.

Skyhook Wireless hat für sein XPS genanntes Hybrid-Ortungsverfahren entsprechende Hintergrundprogramme (Dämonen, z.b. location.d) an die Hersteller von OS-X und Android etc. verteilt und braucht jetzt nur noch zuzusehen, wie mit der Verbreitung der linuxbasierten Smartphones der Datenberg von ganz alleine wächst. Dadurch, dass sie die Daten verkaufen, werden sie ja nicht weniger :)

Ich oute mich hier mal als altmodischen 1.0-Internetter, ich habe keinen Facebook-Account und bin nicht süchtig danach, bekannt zu werden. Eigentlich wär's mir sogar lieber, Skyhook's Kunden wüssten nicht, wo ich wohne, und wer meine Nachbarn sind.

Was kann ich also tun? Was würde passieren, wenn ich die BSSID meiner Fritzbox verändere, etwa alle Bits auf 00:00:00:00:00:00 oder 11:11:11:11:11:11 setze? Oder auf einen Zufallswert, am liebsten täglich/stündlich einen neuen. Wie könnte man das automatisieren?

Gruß,
Telefonicus
 
Die Idee, eine Ortung bzw. Navigation anhand von sichtbaren WLAN-Netzen durchzuführen, ist schon etwas älter. Eine Google-Suche mit "WLAN ortung" liefert Tausende Einträge, die oft schon mehrere Jahre alt sind.
Daß sich aber jetzt jemand daran macht, sich auf diese Weise konkretes "Kartenmaterial" zu beschaffen, ist schon wirklich erschreckend und gefällt mir auch nicht.

Um dieses System durch ständiges Wechseln der BSSIDs aus den Angel zu heben, dafür bedarf es aber einer ausreichend großen Anzahl derart manipulierter WLAN-APs.
Ein auf WLAN-AP-Signalen aufbauendes Ortungs-System muß mit soviel "Redundanz" ausgelegt sein, daß es mit einzelnen Fehl-Informationen umgehen kann. Schließlich sind nicht alle erfaßten APs ganztätig eingeschaltet bzw. funken nicht durchgehend mit gleicher Signalstärke.
 
ich will das System nicht aushebeln, ich möchte nur nicht selbst verortet und überwacht werden. Ich will nicht, selbst wenn ich Tor benutze, anhand meiner BSSID und meiner Hausnummer identifizierbar sein.
 
Nimm eine SSID, die Häufiger verwand wird.
Denn die MAC-Adresse kann man bei den allermeisten Routern ja nicht ändern.
Und wenn man es kann, sollte man aufpassen, dass man keine nimmt, die wirklich in der Umgebung verwendet wird ;-)

Häufig verwante SSIDs sind z.B. die Default SSIDs der Fritzboxen ;-)

"FritzBox Fon 3270" oder ähnlich ;-)
 
Es geht um die BSSID, nicht um die SSID des APs.
 
telefonicus meint schon genau die BSSID.
[...]
Schon verstanden.;) Niemand hat was Anderes behauptet. Die Beiträge der Anderen beziehen sich auf die SSID, die von Google lt. Presse, auch erfasst wird.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.