Malware-operatører bruker BSSID for å utføre sporing.
Malware-operatører bruker BSSID for å utføre sporing
En sikkerhetsforsker for SANS har oppdaget en form for skadevare som henter ut BSSID for infiserte enheter. BSSID fungerer som en MAC-addresse for trådløse rutere og aksesspunkter. Ved å hente ut denne kan man bruke en BSSID-to-geo database som ofte inneholder mer nøyaktig informasjon om sluttbrukeren sin posisjon. Dette kan dermed brukes for å verifisere påliteligheten til treff i tradisjonelle IP-to-geo databaser. | ||||
Referanser | ||||
---|---|---|---|---|
https://www.zdnet.com/article/malware-uses-wi[...] |