设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
关于在 Wi-Fi 未连接的情况下 可否发现客户端的问题 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
餐饮和服装生意哪个最容易赚钱,最好做。
›
年底三大件,年会、年货、年终奖,你有几样
›
Claude 被封,如果充值了 API,快用
›
UU 加速器真的有用吗?
›
上班五年发现自己啥也没学会
今日热议主题
上海电信非精品网上传速度限制 1M/s
吃米饭总会噎住,呼吸困难
拼多多百亿补贴的 16PM 可以入手吗?
2025 贺年歌曲《蛇出来了》
出 iPhone 13pro 有锁 512 2699
京东-88vip 的饿了么 6 元-市场价 12 五折
2024 年终,说说你的个人设备盘点
网络代理总是被自动修改
tg 改手机号码
Microsoft365 长期车, 2027 年 2 月 3 日
关于在 Wi-Fi 未连接的情况下 可否发现客户端的问题
busier
·
6 小时前
· 927 次点击
比方说有一个手机 app ,他扫描一下 wifi 所有频道,就能拿到所有附近 wifi AP 的 SSID 和 BSSID (设置隐藏的 AP 只拿到 BSSID ,除非他有客户端链接由其它客户端主动暴露 SSID )
换句话说,手机 app 即使不使用其它定位手段,通过扫描 wifi 就能锁定大致位子
这理解没错吧?
问题来了,扫描 SSID,BSSID 的过程是不是一个只接收无线电而不发射无线电的过程?普通无线网卡能不能发现有设备在扫描 SSID,BSSID 列表。
换个问法就是客户端设备在扫描 wifi 列表的时候,会不会暴露自己的特征,例如 BSSID
举报
·
927 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最早评论
8 条回复
9#
codehz
初学
1 小时前
蓝牙虽然有设计所谓可发现模式,但那玩意只是隐藏了名字,并不会停止广播。。。kali 自带的 redfang 工具就能直接扫描隐藏的蓝牙设备。。。然后各大厂商为了方便,蓝牙设备的 mac 还都是固定的(不然怎么连上之前的耳机?)等于说时时刻刻都能跟踪
8#
busier
楼主
小成
2 小时前
@codehz 蓝牙是不是也有类似情况? 如果是的话,相当于联网的手机 app ,可以通过 Wi-Fi 和蓝牙获取附近有 Wi-FI 和蓝牙但并不联网的设备。一旦这些不联网设备移动到其它地方,也会被就地的联网的手机 app 扫描,就可以实现类似于 AirTag 那样对不直接联网设备定位跟踪?
7#
paopjian
小成
2 小时前
我觉得 GPS 信号和 wifi 还是有差异的吧, GPS 这种已经是公开的信号编码方式, 但是 wifi 还是携带了加密信息和名字之类的, 那你扫描获取的过程是不是已经和路由器进行了交互通信? 就好像有个人在大声说话, GPS 是都能听懂, 但是 wifi 是要先问问这个人说的是什么语言,这一问是不是就暴露了?
6#
codehz
初学
3 小时前
不仅可以知道谁在扫描,还能在一定程度上精准跟踪扫描的设备(而且即使设备已经连接上 wifi 也定期会发 probe 请求),甚至可以知道这个设备之前连接过哪些隐藏 ssid 的 wifi (没错,你隐藏 ssid 反而会把信息一直广播出去,隐藏了等于没隐藏) https://arxiv.org/pdf/2206.03745
5#
pagxir
小成
4 小时前
客户端哪里来的 bssid. 扫描分主动扫描跟被动扫描,主动扫描需要发送 probe 报文,被动扫描无法扫描隐藏 SSID 的 AP. 另外 WiFi 现在频道比较多,不是扫就能扫完的。
地板
NouveauNom
小成
4 小时前
获取 wifi ssid 列表需要定位权限。
板凳
darkengine
小成
5 小时前
没深度研究过,从直觉和常识来推理,是不会暴露的。 就像 GPS 卫星和 FM 发射台,他们只负责把数据广播出来,不会管理有多少个客户端在消费这个数据。 如果无线路由还要处理客户端扫描 wifi 的动作,负载太高。如果无线路由不处理,那么客户端就没必要在扫描 wifi 的时候暴露自己的 BSSID 。 当然以上都是猜测,如果有新发现 OP 踢一下哈。
沙发
busier
楼主
小成
5 小时前
突然想起来几年前用频谱仪+天线贴近手机,手机进行 wifi 扫描的时候,频谱仪是可以检测到 2.4GHz 附近有无线电信号的,但是不知道有没有 BSSID 信息。
返回顶部