Машинное обучение «видит сквозь» рандомизацию MAC: устройства всё ещё отслеживаются
Предыстория: зачем нужна рандомизация MAC
Современные телефоны и ноутбуки при поиске Wi-Fi постоянно рассылают кадры probe request. Раньше они содержали настоящий MAC-адрес, и торговые центры и аэропорты могли отслеживать перемещения человека. Чтобы противостоять этому, iOS и Android ввели рандомизацию MAC: программно сгенерированный случайный адрес заменяет настоящий аппаратный и периодически меняется.
Случайный адрес выставляет определённый флаговый бит в «локально администрируемый», отличаясь от заводского «глобально уникального» адреса с OUI.
Новое исследование: рандомизации недостаточно
Статья от июня 2026 года Can Machine Learning Break Wi-Fi Privacy? даёт чёткий вывод: даже если устройство постоянно меняет MAC, машинное обучение способно снова связать эти разные случайные адреса с одним устройством.
Причина в том, что probe request несёт гораздо больше, чем MAC: множество незашифрованных полей, вместе образующих отпечаток устройства.
Как работает атака
Исследователи используют три класса побочных сигналов:
- Побитовое разложение поля HT (High Throughput): чипсеты и драйверы объявляют возможности 802.11n с тонкими различиями; на уровне битов различимость устройств резко возрастает.
- Интервал прихода кадров (IFAT): ритм отправки probe-кадров зависит от чипсета и планировщика ОС, формируя временной отпечаток.
- Уровень сигнала (RSSI): моделирование физического уровня ещё больше сужает идентификацию.
Поданные вместе в модель машинного обучения, эти признаки позволяют выделить среди множества случайных MAC те, что принадлежат одному устройству.
Что это значит
- Обычным пользователям: одна рандомизация ≠ анонимность. Нужны многоуровневые меры — меньше фонового сканирования, отключение Wi-Fi без надобности.
- Компаниям и ИТ: случайный MAC никогда не был надёжен; аутентификация по MAC хрупка. Переходите на 802.1X и сертификаты устройств.
- Исследователям безопасности: ещё одно напоминание, что технологии приватности нужно переоценивать по мере роста вычислительных мощностей.
Что раскрывает настоящий MAC: производителя
Рандомизация происходит только на уровне широковещания. Настоящий заводской аппаратный MAC по-прежнему существует, а его первые три байта (OUI) IEEE назначает каждому производителю — именно так определяется изготовитель устройства.
Если у вас есть настоящий (не случайный) MAC, узнайте производителя прямо через наш поиск по MAC-адресу, на базе официальной базы IEEE OUI из Wireshark. О полной структуре читайте Что такое MAC-адрес.
Итог
Рандомизация MAC — важный шаг для приватности, но не конечная цель. Пока существует незашифрованная побочная информация, простая «смена адреса» не остановит настойчивого преследователя. Приватность — это не переключатель, а система, которую нужно постоянно укреплять.