Pry-Fi
Description
Nous le savions déjà mais nous le savons encore plus aujourd'hui, nous sommes surveillés...Comme vous le savez, les firmes telles que Facebook, Google, etc. nous surveillent. Ceci peut-être la contrepartie d'un bon service comme Google Now.
Mais il peut aussi avoir aucune contrepartie.
Des applications, comme dans la vente, traquent les déplacements des utilisateurs en fouinant leurs signaux WiFi. Si votre WiFi est activé, même s'il n'est pas connecté à un réseau, votre téléphone va fréquemment émettre un numéro unique (l'adresse MAC), ainsi que tous les noms de réseaux et d'adresses WiFi sur lesquels s'il s'est déjà connecté. Avec les nouvelles versions d'Android, ceci peut arriver même si le WiFi est sur OFF, à cause d'une fonctionnalité appellée "Recherche toujours disponible", qui aide votre appareil à mieux déterminer sa position.
Note : je vous recommandé déjà de désactiver cette fonctionnalité, vous gagnerez en vie privée mais aussi en autonomie Pour cela, allez dans le Menu WiFi > Menu > Options Avancées > Décochez l'option.
Le minimum serait que les entreprises puissent utiliser ces signaux pour traquer vos visites. Mais ces signaux peuvent aussi être utilisés par une entité malicieuse pour traquer votre position physique exacte peu importe votre emplacement grâce à leur surveillance WiFi. Dans un magasin, cette donnée peut être utilisée pour en optimiser une autre. Ils peuvent par exemple détecter les produits sur lesquels vous vous arrêtez sans pour autant les acheter.
Evidemment ils peuvent aussi traquer votre déplacement et faire le lien entre l'adresse MAC de votre appareil et une information de paiement (et donc obtenir beaucoup d'informations sur vous). Les vendeurs de hardware et software, les petits commerçants, les partenaires commerciaux,... ils peuvent maintenant tout traquer peu importe où vous êtes ou ce que vous faites, dresser un profil détaillé de qui vous êtes, de vos finances et de vos habitudes quotidiennes !
Si vous ne faîtes pas attention à tout ceci, jettez un rapide coup d'oeil à cet article, simple exemple explicite pour commencer...
Ce ne sont là que des petits exemple car les possibilités sont infinies. Un escroc pourrait cacher un traqueur dans un ensemble de maisons et de manière automatique, apprendre les habitudes de chaque personne résidant dans ces maisons.
Tout cela sans mentionner le fait que votre téléphone détient des informations sur vos amis : qui sont-ils, comment s'appelent-ils, où habitent-ils... ce qui rend les choses facile pour des hackers pour effectuer une attaque, pour connecter votre téléphone à un point d'accès sous leur contrôle.
Pry-Fi
Une solution consiste à couper complètement le WiFi (dont la recherche en arrière-plan), mais vous perdez certains avantages comme la connexion automatiqe à des réseaux WiFi connus et la connaissance de votre position peut être requise pour de bonnes applications.Pry-Fi va empêcher votre appareil d'émettre toute information sur les réseaux qu'il connaît au monde extérieur mais il permettra la recherche en arrière-plan et connectera automatiquement votre téléphone à vos réseaux WiFi favoris. Quand vous n'êtes pas connecté à un réseau WiFi, l'adresse MAC va comme être constamment alétoire, selon un modèle qui fera toujours croire aux traqueurs que vous êtes une vraie personne, à la différence près qu'ils ne pourront plus jamais récupérer votre adresse MAC. Ceci va subtilement empoisonner leur base de données de suivi avec des informations inutiles.
Quand vous vous connectez à un réseau WiFi, sauf si vous le spécifiez, votre adresse MAC sera aléatoire. La même adresse MAC ne sera pas utilisée la prochaine fois que vous vous connecterez à ce réseau ou à un autre.
La guerre a déjà commencé
Bien entendu, les sociétés incriminées pour ces traqueurs disent qu'elles n'utilisent pas les données de manière malicieuse. Mais la possibilité est là et nous savons que si quelque chose de ce type peut être fait, cela est déjà arrivé ou arrivera tôt ou tard. Aucune loi contre ces pratiques existe et les règles du WiFi ne sont pas prêtes de changer pour empêcher ces fuites d'informations.Cependant, vous pouvez faire en sorte de réduire ces données de tracking pour les exploitants. Pry-Fi intègre un mode War, qui quand il est activé essaie de transformer votre appareil Android en des dizaines de personnes. Le simple fait de rester dans une zone ayant une surveillance de localisation WiFi pendant quelques minutes peut anéantir les données de tacking le temps de votre passage.
Un outil qui fonctionne
Cette application a été testée sur plusieurs appareils et semble fonctionner mais elle reste toute jeunette.Le succès de cette application détend de plusieurs facteurs : l'intérêt porté par les utilisateurs Android, les règles de sécurité Android et les customisations des constructeurs.
Téléchargement
Scannez ou cliquez le QRCode pour télécharger l'appli
Vous pouvez aussi récupérer l'application via les fichiers apk ci-dessous, à savoir que la version "beta-test" est destinée aux appareils Android 4.0+ au lieu de 4.2+. A tester donc si vous avez Android 4.0.x ou 4.1.x.
Pry-Fi-v1.20.apk | |
Pry-Fi-v1.21-beta-test.apk |
Problèmes
Même si l'application est développée par le célèbre ChainFire, elle reste unique en son genre et très jeune. Quelques problèmes peuvent donc exister.L'application a été développée et testée sur les appareils suivants :
- Google Nexus 5 @ Stock+root 4.4.2
- Samsung Galaxy S4 @ Stock+root 4.4.2
- Samsung Galaxy Note3 @ Stock+root 4.4.2
- Samsung Galaxy Note2 @ OmniROM 4.4.2
- HTC One @ Stock+root 4.3 (S-OFF ou autre /system avec accès en écriture)
- La famille des Sony Xperia - NON COMPATIBLE
- Appareils Oppo - NON COMPATIBLE
Note : vos firmwares doivent être à jour - ce qui inclut le composant TrustZone dans le cas de Samsung.
Bugs connus
• SuperSU requis ?Elle a été testée avec SuperSU, et utilise des fonctionnalités qui ne sont peut-être pas disponibles via d'autres applications de gestion de root. Privilégier SuperSU dans tous les cas !
• L'utilisation des paramètres WiFi d'Android est bizarre
Pry-Fi réalise beaucoup de tâches selon l'activation ou la désactivation du WiFi, idem pour la connexion/déconnexion. Alors si vous allez dans les paramètres, activez ou coupez le WiFi, ajouter un réseau... l'interface peut sembler instable pendant quelques secondes. Pas de panique, c'est un comportement normal.
• Se connecter à un réseau WiFi (que ce soit à un nouveau ou à un ancien connu) est plus lent
Oui, en effet.
• Oublier les réseaux
Vous ne pouvez pas juste oublier un réseau depuis les paramètres habituels d'Android. Si Pry-Fi est activé, vous devez utiliser l'outil de gestionnaire de réseau intégré à l'application.
• Plusieurs réseaux connus
Depuis la version 1.10, plusieurs réseaux connus devraient être supportés.
• Réseaux masqués
Ceci ne marche pas pour le moment pour les SSIDs masqués et ça ne marchera jamais d'ailleurs.
• WiFI Direct
A tester / A développer. WIP.
• Beam, S-Share, etc...
Certaines méthodes qui partagent rapidement des données entre eux appareils Android à proximité peuvent être négativement impactées par Pry-Fi.
• Erreurs d'authentification
Si les paramètres WiFi affiche des erreurs d'authentification, votre appareil peut ne pas être supporté sur le changement d'adresse MAC et Pry-Fi n'est peut-être pas fait pour vous. Ceci ne doit pas être un problème, mais c'est un des indicateurs.
Changelog
Code:
2014.02.02 - v1.20
- Force toolbox calls. Typical case of busybox symlinks causing unexpected failures. Probably the primary cause of people losing Wi-Fi completely
- Service receivers are now en/disabled dynamically. Saves a few CPU cycles and a bit of memory when Pry-Fi is installed but disabled.
2014.02.02 - v1.10
- Support for multiple simultaneously known SSIDs
- Spoofing MACs *also* while connected to a network is now a feature you need to enable separately, as this is the feature that causes most issues yet is arguably the least important tracking-wise.
2014.02.01 - v1.02
- Fixed crash/freeze in case of SU denied
- Changed non-SuperSU error to a warning
- Fixed various reported crashes
- Added Superuser permission (doh)
2014.02.01 - v1.01
- (Hopefully) Fixed an issue with the optional IAP
2014.02.01 - v1.00
- Initial public release
Source