Начиная с Android 8.0, устройства Android используют случайные MAC-адреса при поиске новых сетей, когда они не подключены к сети. В Android 9 можно включить параметр для разработчиков (по умолчанию он отключен), чтобы устройство использовало случайный MAC-адрес при подключении к сети Wi-Fi.
В Android 10 случайное назначение MAC-адреса по умолчанию включено для клиентского режима, SoftAp и Wi-Fi Direct.
Рандомизация MAC-адресов не позволяет злоумышленникам использовать MAC-адреса для создания истории действий на устройстве, что повышает конфиденциальность пользователей.
Кроме того, MAC-адреса рандомизируются в рамках операций Wi-Fi Aware и Wi-Fi RTT.
Подробнее о рандомизации MAC-адресов…
Реализация
Чтобы включить случайный выбор MAC-адреса на устройстве, выполните следующие действия:
Обратитесь к поставщику чипа Wi-Fi, чтобы реализовать следующие методы HAL:
IWifiStaIface#setMacAddress– задает MAC-адрес интерфейса. По умолчанию реализация отключает интерфейс, меняет MAC-адрес и снова включает интерфейс.IWifiStaIface#getFactoryMacAddress: получает заводской MAC-адресwlan0с помощью вызоваioctl.ISupplicantP2pIface#setMacRandomization– включает или отключает рандомизацию MAC-адресов P2P в запрашивающем клиенте.
В настройках
config.xmlзадайте для параметраconfig_wifi_connected_mac_randomization_supportedзначениеtrue(это можно сделать в наложении устройства).- Этот флаг используется, чтобы определить, включена ли рандомизация MAC-адресов в режиме клиента.
Установите для параметра
config_wifi_p2p_mac_randomization_supportedзначениеtrueв настройкахconfig.xml(это можно сделать с помощью специального оверлея).- Этот параметр определяет, включена ли рандомизация MAC-адресов для Wi-Fi Direct.
Протестируйте реализацию, используя методы, описанные в разделе Проверка.
Системный интерфейс должен:
- Возможность включить или отключить рандомизацию для каждой SSID.
- Включить создание случайных MAC-адресов по умолчанию для всех новых сетей.
Используйте референсную реализацию интерфейса настроек, чтобы реализовать новые запросы.
На устройствах с Android 9 или более ранней версии может не поддерживаться рандомизация MAC-адреса Wi-Fi. При обновлении таких устройств до Android 10 функцию создания случайных MAC-адресов Wi-Fi можно отключить, задав для флага WIFI_HIDL_FEATURE_DISABLE_AP_MAC_RANDOMIZATION значение true в файле make HAL поставщика Wi-Fi.
Проверка
Чтобы проверить, правильно ли работает функция, выполните следующие действия:
- Убедитесь, что на устройстве включена рандомизация MAC-адресов. Для этого проверьте, чтобы в оверлее устройства для параметра
config_wifi_connected_mac_randomization_supportedбыло задано значениеtrue. - Подключитесь к сети Wi-Fi.
- Нажмите на сеть, чтобы перейти на страницу сведений о ней. Убедитесь, что рандомизация MAC-адресов включена. Убедитесь, что отображаемый MAC-адрес является случайным, то есть у него бит локально сгенерированного адреса равен 1, а бит многоадресной рассылки – 0.
- Отключите случайное назначение MAC-адреса. Подключитесь к той же сети и убедитесь, что используется заводской MAC-адрес.
- Удалите сеть, нажав Удалить на странице сведений о сети.
Подключитесь к той же сети и убедитесь, что используется тот же случайный MAC-адрес.
Чтобы проверить рандомизацию MAC-адреса на устройстве с версией ОС ниже Android 10 (но поддерживающем эту функцию), обновите ОС до Android 10 или более поздней версии.
- На устройстве с ОС Android 9 или более ранней версии сохранена хотя бы одна сеть.
- Установите образ системы Android 10.
- В окне выбора сети Wi-Fi убедитесь, что случайный выбор MAC-адреса отключен для всех сохраненных сетей.
- Включите случайное назначение MAC-адреса. Подключитесь к той же сети и убедитесь, что используется случайный MAC-адрес.