Android deli podatke o povezavah na Wi-Fi
Matej Huš
9. jul 2014 ob 10:34:50
EFF ugotavlja, da nekateri telefoni z nameščenim Androidom sporočajo več podatkov o naših preteklih lokacijah, kot bi si želeli. Kadar ima telefon izključen zaslon in ni priključen na Wi-Fi, v okolico oddaja imena (SSID) omrežij, na katera je bil povezan predhodno. Ta seznam lahko potem prestreže kdorkoli in ugotovi v bliži katerih Wifijev je bil uporabnik telefona nazadnje.
Ranljivost je prisotna predvsem v tistih Android napravah, ki uporabljajo minimalno spremenjen operacijski sistem - na seznamu so se znašli Galaxy Nexus, Nexus 4, Nexus 5, HTC One ter Motorolini Droidi, medtem ko Samsungova Galaxy S3 in S4 ter Applovi iPhoni SSIDjev ne pošiljajo. Oddajanje Wifi omrežij je uvedel Android 3.1 v okviru možnosti Preferred Network Offload (PNO), ki zmanjša porabo energi pri vzdrževanju povezave z Wi-Fi ko naprava spi. Zanimivo je, da naprave ob vključenem zaslonu teh podatkov ne oddajajo.
Google se je že odzval in sporočil, da težavo preiskujejo - problem je namreč v tem, da je ta funkcionalnost v Androidu potrebna za povezovanje na skrita omrežja. Za tiste, ki skritih Wifi omrežij ne uporabljajo, je neuradni popravek že na voljo.
Ta hip se lahko zaščitite tako, da izključite možnost vzdrževanja povezave Wi-Fi med spanjem, kar pa ni idealna rešitev, ker povzroči prenos podatkov po mobilnem omrežju, ki ni zastonj.
Vredno je še omeniti, da če uporabljate skrito Wifi omrežje, bo vaša naprava oddajala informacije o tem omrežju ne glede na znamko.