Android スマートフォンは、使用したすべての Wi-Fi ネットワークを記憶しています。これが問題の理由です
Android は、これまでに参加したすべての Wi-Fi ネットワークの実行リストを保持しており、それ自体が期限切れになることはありません。ほとんどの人は、長い間忘れていた数十のエントリを持ち歩いています。このリストは、一見したときよりも明らかになり、見知らぬ人にとっても有益になります。
なぜ問題になるのでしょうか?
ネットワーク名の古いリストが多くを物語る
携帯電話が記憶しているのは、現在接続しているネットワークだけではありません。空港ラウンジ、一度訪れた都市のホテル、友人の犬にちなんで名付けられたルーターなど、認証したすべてのアクセス ポイントは、保存されたネットワーク リストに無期限に残ります。 Android はそれを排除するために何もしませんし、インターフェイスにはそれを促すものは何もありません。
そのリストは、渡したくない人にとっては価値のあるものです。デバイスがネットワークをスキャンすると、プローブ リクエストを送信できます。これらのフレームには、実際にプローブ リクエストを必要とするのは非表示の SSID だけであっても、歴史的に記憶されているネットワークの名前が含まれてきました。プローブ フレームは暗号化されていないため、安価なアダプターを使用すれば範囲内にいる人なら誰でもプローブ フレームを収集できます。最新の Android は、パッシブ スキャンに重点を置いており、保存されているすべてのエントリを名前で調査するわけではないため、より慎重です。ただし、依然として隠れたネットワークを直接調査し、スキャンの実行方法に関係なく、関連付けハンドシェイクによって名前が公開されます。
名前自体が弱点です。 SSID は通常、企業、ホテル チェーン、姓などの場所に関連付けられます。 WiGLE のようなウォードライビング データベースは、ネットワーク名を座標にマッピングするため、記憶されている少数の SSID を解決して、居住地、職場、旅行先の大まかな全体像を把握できます。研究者らはまた、記憶されている名前の組み合わせが一意に近いため、MAC アドレスのランダム化がオンになっている場合でも、デバイスの優先ネットワーク リストがフィンガープリントに役立つことを示しました。
次に、資格情報があります。 Android では、保存されたすべてのネットワークのパスフレーズが保存され、Android 10 以降では、電話のロックを解除できる人は誰でも、ネットワークのパスワードを QR コードとして表示できます。 Google のバックアップ サービスは、保存されたネットワークとそのパスワードをアカウントに同期します。この点は EFF が 2013 年に公に提起し、実際に消えることはありませんでした。最後に、自動結合はハードウェアではなく名前に対して機能します。これはまさに邪悪な双子や KARMA スタイルの攻撃が悪用するものです。
それを修正するにはどうすればよいでしょうか?
リストを整理し、自動再接続を停止する
修正方法は、実際のところ、かなり地味です。リストを開いて項目を削除します。 Pixel では、[設定]、[ネットワークとインターネット]、[インターネット]の順に移動し、Wi-Fi の横にある歯車アイコンをタップして、保存されたネットワークを開きます。 Samsung デバイスでは、パスは[接続]、[Wi-Fi]、次に 3 点メニュー、[ネットワークの管理]を経由します。他のメーカーも同様の場所にリストを埋めていますが、すべての Android ビルドがどこかにリストを公開しています。
これを最後までやり遂げて、現実的に二度と使わないものはすべて忘れてください。 2 つのカテゴリに優先順位を付けます。まず、一意の名前が付けられたネットワーク (姓、家番号、中小企業名を持つものはすべて) です。これらは、ワードライビング データベース内の物理アドレスに明確に解決されるエントリだからです。 2 つ目は、チェーンやトランスポート ハブのオープン ネットワークです。これらは攻撃者がなりすましやすい SSID であるため、携帯電話は地球上のどこにいても「Airport_Free_WiFi」と呼ばれるネットワークに喜んで再参加します。
保持したいが自動的に参加したくないネットワークの場合は、ネットワークを削除するのではなく、ネットワークの詳細を開いて自動接続をオフにします。これにより、意図的に接続するときのために保存されたパスワードが保存され、電話機がプロンプトなしでパスワードに到達するのを防ぐことができます。
2 つのシステム レベルのトグルを同時に変更する価値があります。 Wi-Fi 設定の下にある[Wi-Fi を自動的にオンにする]は、携帯電話が近くに保存されているネットワークを認識したときに無線を再度有効にし、Wi-Fi をオフにするという決定を静かに取り消します。また、[設定]、[位置情報]、[位置情報サービス]の順に選択すると、Wi-Fi がオフの場合でもスキャンを続行できるようになります。
他にどのような対策が考えられますか?
ランダム化、命名、賢明な習慣
これ以外に、MAC アドレスのランダム化は Android がすでに提供している主な防御手段です。 Android 10 以降、新しいネットワークに対してデフォルトで有効になり、各ネットワーク プロファイルから派生した永続的なランダム化されたアドレスが生成されます。これにより、受動的なオブザーバーが会場全体で 1 つのハードウェア識別子を追跡することはなくなりますが、工場出荷時にリセットされるまでアドレスは同じままであるため、単一のオペレーターが自分のネットワーク上であなたを認識することは阻止されません。
Android 12 以降では、同じネットワークのアドレスをローテーションできますが、この設定はデフォルトではオンになっておらず、非永続的な MAC ランダム化として開発者向けオプションに存在します。これを有効にすると、コーヒー ショップには訪問するたびに異なるデバイスが表示されます。摩擦が予想されます。MAC フィルタリング、デバイス登録ポータル、またはペアレンタル コントロールを使用するネットワークは、毎回ユーザーを新しいクライアントとして扱い、単純に接続を拒否するネットワークもあります。
ネーミングは別の方向でも重要です。ルーターを制御する場合は、姓や住所ではなく一般的なものを指定し、SSID にサフィックス「_nomap」を追加して、Google の位置データベースからオプトアウトします。すべてのサードパーティのワードライビング データセットからネットワークが削除されるわけではありませんが、最大のデータセットに対処します。
プライバシー対策として SSID を隠したいという誘惑に抵抗してください。隠蔽されたネットワークでは、クライアント デバイスが名前でそのネットワークを探索することを強制するため、漏洩は改善されるどころか悪化し、いずれにせよ、名前はアソシエーション トラフィックから簡単に回復されます。
あとは習慣です。慣れない場所を移動するときは Wi-Fi をオフにし、オープン ネットワークをデフォルトで敵対的なものとして扱い、VPN を使用するときはトラフィックを VPN 経由でルーティングします。ただし、VPN は送信内容を暗号化するものであり、携帯電話が記憶しているネットワークを呼び出しているという事実を暗号化するものではありません。保存されたリストを年に 1 ~ 2 回クリアするリマインダーを設定します。
携帯電話が忘れないネットワークを削除します
Android の保存済みネットワーク リストは、ロケーション履歴と認証情報ストアとしても機能する便利な機能です。それを消去するには数分かかりますが、ほとんど何も破壊せず、ラップトップを持った見知らぬ人があなたの動きを再現する最も簡単な方法を削除します。
関連情報は以下のリンクからご確認いただけます
関連記事
- あなたのスマート ホームはスマート ホーム ハブよりも長持ちします。これを計画する方法は次のとおりです。
- 今週末(4 月 3 ~ 5 日)見るべきアクション満載の Tubi 映画 3 本
- NAS を購入した後に Netflix と Audible をキャンセルしましたが、もう戻れません