Forum: Offtopic Überwachung ohne Kamera


von Uhu U. (uhu)


Lesenswert?

Als ich letzthin einen HC-05 Bluetooth-Adapter programmierte und 
deswegen ein Gegenstück an meinen Linux-PC angeschlossen hatte, sah ich 
immer wieder MAC-Adressen von Smatrphones, die Leute hier durchs 
Treppenhaus trugen - und das war nur BT < 4!

Das Anfertigen von Videoaufnahmen ist aus Datenschutzgründen strikt 
verboten. Konsequenterweise müsste es die Aufzeichnung von 
vorbeilaufenden MAC-Adressen auch sein, denn die sind nicht weniger 
verräterisch, als Gesichter von einer Überwachungskamera - wenn man 
einmal die Person gesehen, die das betreffende Gerät trägt, kann 
früheren und künftigen Beobachtungen der MAC-Adresse ein Gesicht oder 
Name zugeordnet werden.

Ganoven/Detektive - der Unterschied ist zuweilen sehr gering -, die ein 
Objekt ausbaldobern wollen, könnten MAC-Adress-Recorder irgendwo 
verstecken und würden so mit einiger Wahrscheinlichkeit die Gewohnheiten 
bestimmter Personen diskret und kostengünstig heraus bekommen.

Dass sowas verboten wird, ist nicht zu erwarten, denn die Werbeindustrie 
und ihre Kunden benutzen genau diesen Trick immer mehr, um das 
Kundenverhalten in den Geschäften zu tracken und wenn möglich sogar zu 
personalisieren, um dann zielgerichtete Werbung zu generieren.

von Rufus Τ. F. (rufus) Benutzerseite


Lesenswert?

Daß etliche Smartphones zufällige BT-MAC-Adressen ausgeben, um genau das 
Szenario zu umgehen, ist Dir anscheinend entgangen.

von Uhu U. (uhu)


Lesenswert?

Rufus Τ. F. schrieb:
> Daß etliche Smartphones zufällige BT-MAC-Adressen ausgeben, um genau das
> Szenario zu umgehen, ist Dir anscheinend entgangen.

Dass das mehr schlecht, als recht funktioniert, ist Dir wohl entgangen:

https://arstechnica.com/information-technology/2017/03/shielding-mac-addresses-from-stalkers-is-hard-android-is-failing-miserably/

von Purzel H. (hacky)


Lesenswert?

Nun, das Ganze wird schon laengst verwendet. Das Mobiltelephon probiert 
sich zB ueberall per WiFi einzuloggen und quasselt da etwas vor sich 
herunm. Dies wird schon lange von laeden verwendet, um dich zu tracken. 
Wie oft kommst du an welcher Filiale vorbei, wie lange ist die 
Aufenthaltszeit, usw, ohne dich persoenlich zu kennen. Bei Verwendung 
einen Kundenkarte, kann man allerding fuer die Zeit gegen unendlich dias 
Mobiltelephon geben die Kundenkarten wegen gleichzeitiger 
Aufenthaltszeit matchen.

von Uhu U. (uhu)


Lesenswert?

Hier ist das Verfahren beschrieben, nach dem die Random-Mac-Adressen 
erzeugt werden: 
https://www.lairdtech.com/support/product-support-center/embedded-wireless/embedded-wireless-support-faq/bluetooth-faq-97?language=ko

Es funktioniert so:

  - Das Smartpone hat einen 16-Byte AES-Schlüssel
  - Wenn eine neue MAC erzeugt wird, wird eine 3-Byte Zufallszahl
    erzeugt
  - Diese 3 Byte werden mit dem Schlüssel AES-verschlüsselt
  - Die Zufallszahl gefolgt von den niederwertigen 3 Byte des AES-
    Resultates ergeben die neue MAC

Den Schlüssel aus den Daten zu extrahieren, ist sehr aufwendig...

Auf der anderen Seite kann die Gegenseite schnell prüfen, zu welchem 
autorisierten Teilnehmer die generierte MAC gehört - er muss nur alle 
Schlüssel der autorisierten Teilnehmer durchprobieren.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.