摘要。探测请求可帮助移动设备发现活动的 Wi-Fi 网络。它们通常包含大量数据,可用于识别和跟踪设备及其用户。过去几年一直是一场猫捉老鼠的游戏,目的是改进指纹识别并引入针对指纹识别的对策。本文分析了移动设备和操作系统在现场实验中发送的探测请求的内容。在其中,我们发现用户(可能是偶然的)在 SSID 字段中输入了大量数据,并找到了密码、电子邮件地址、姓名和度假地点。根据这些发现,我们强调探测请求应被视为敏感数据并受到妥善保护。为了保护用户隐私,我们建议并评估一种隐私友好的基于哈希的探测请求构造和改进的用户控制。