2026-07-05 02:27:04

El aprendizaje automático descifra la aleatorización MAC: los dispositivos siguen siendo rastreables

aleatorización MAC aprendizaje automático huella de dispositivo privacidad Wi-Fi probe request rastreo OUI

Contexto: por qué existe la aleatorización MAC

Los teléfonos y portátiles modernos emiten constantemente tramas de probe request al buscar Wi-Fi. Antes estas tramas llevaban la MAC real, y centros comerciales o aeropuertos podían rastrear tus movimientos. Para contrarrestarlo, iOS y Android introdujeron la aleatorización MAC: una dirección aleatoria generada por software sustituye a la real y se rota periódicamente.

Una dirección aleatoria activa cierto bit de bandera como «administrada localmente», distinguiéndola de la dirección «globalmente única» grabada de fábrica que contiene el OUI.

La nueva investigación: la aleatorización no basta

Un artículo de junio de 2026, Can Machine Learning Break Wi-Fi Privacy?, llegó a una conclusión clara: aunque un dispositivo cambie su MAC continuamente, el aprendizaje automático puede volver a vincular esas direcciones aleatorias al mismo dispositivo.

El motivo es que una probe request lleva mucho más que una MAC: incluye muchos campos sin cifrar que juntos forman una huella del dispositivo.

Cómo funciona el ataque

Los investigadores explotan tres tipos de señales de canal lateral:

  • Descomposición bit a bit del campo HT (High Throughput): los chipsets y controladores declaran sus capacidades 802.11n con diferencias sutiles; al nivel de bit, la distinción entre dispositivos aumenta mucho.
  • Intervalo de llegada entre tramas (IFAT): el ritmo de envío depende del chipset y la planificación del sistema, creando una huella temporal.
  • Intensidad de señal (RSSI): el modelado en la capa física afina aún más la identificación.

Combinadas en un modelo de aprendizaje automático, estas características permiten distinguir, entre un mar de MAC aleatorias, las que proceden del mismo dispositivo.

Qué significa

  • Para usuarios: aleatorización sola ≠ anonimato. Hace falta protección por capas: reducir escaneos en segundo plano, apagar el Wi-Fi cuando no se usa.
  • Para empresas/TI: una MAC aleatoria nunca fue fiable; autenticar por MAC es frágil. Mejor 802.1X y certificados de dispositivo.
  • Para la investigación: otro recordatorio de que las técnicas de privacidad deben reevaluarse a medida que crece la capacidad de cómputo.

Qué revela la MAC real: el fabricante

La aleatorización solo ocurre en la capa de difusión. La MAC real grabada de fábrica sigue existiendo, y sus tres primeros bytes (el OUI) los asigna la IEEE a cada fabricante: así se identifica quién fabricó un dispositivo.

Si tienes una MAC real (no aleatoria), consulta su fabricante directamente con nuestra búsqueda de direcciones MAC, basada en la base de datos oficial IEEE OUI de Wireshark. Para la estructura completa, lee ¿Qué es una dirección MAC.

Conclusión

La aleatorización MAC es un paso importante para la privacidad, pero no la meta. Mientras existan datos de canal lateral sin cifrar, «cambiar de dirección» no detendrá a un rastreador decidido. La privacidad no es un interruptor, sino un sistema que debe reforzarse continuamente.

Artículos relacionados
← Volver al blog