Modern konaklama ortamı internete bağlı cihazlarla doludur: akıllı TV'ler, dijital asistanlar, IP termostatlar ve kablosuz erişim noktaları. Bu yoğun cihaz ekosistemi, yoğun bir yerel alan ağının gürültüsüne karışan ve uzaktaki bir gözlemciye aktif olarak canlı video akışı sağlayan cihazlar olan gizli Wi-Fi gözetleme kameraları için mükemmel bir kamuflaj oluşturur. Herhangi bir profesyonel gizlilik taramasının kesin ilk adımı, fiziksel kamera aramak değildir; yerel ağın kendisini sorguluyor.

Gizli kameralar için Wi-Fi ağ taraması, temel bir teknik gerçeklikten yararlanır: bir yönlendiriciye bağlanan her cihazın kendisini benzersiz bir MAC (Medya Erişim Kontrolü) donanım adresi aracılığıyla tanımlaması gerekir ve aktif IP kameralar, doğru teşhis araçlarını çalıştıran herhangi bir akıllı telefon tarafından algılanabilen yayın hizmeti reklamları yayınlar. Gizli Kamera Dedektörü Uygulaması bu ağ adli sürecini 60 saniyeden kısa sürede otomatikleştirir.
Ağ Algılamanın Hız Avantajı
Bir otel odasının kapsamlı bir fiziksel muayenesi 15-25 dakika sürer. Tüm bağlı cihazları, üreticilerini ve açık hizmet bağlantı noktalarını tanımlayan eksiksiz bir Wi-Fi alt ağ taraması 30-90 saniye sürer. Zaman sıkıntısı çeken iş seyahatinde olanlar için ağ taraması, herhangi bir gizlilik taramasının en yüksek yatırım getirisi sağlayan ilk adımıdır.
Wi-Fi Gizli Kameraları Yerel Ağlarda Nasıl Çalışır
Algılamayı anlamadan önce, gizli Wi-Fi kameraların yerel ağ ortamına nasıl entegre olduğunu anlamalısınız. Çevrimiçi pazarlarda bulunan ticari gizli kamera modüllerinin çoğu, dört baskın çip üzerinde sistem (SoC) platformundan biri üzerine kurulmuştur:
- Espressif ESP32 (Çift Çekirdekli Xtensa LX6, 2,4 GHz Wi-Fi + Bluetooth): Baskın gizli kamera platformu. 2,4 GHz'de entegre Wi-Fi, +20 dBm'lik tipik iletim gücü. Standart bir STA (istasyon) istemci cihazı olarak 802.11 b/g/n ağlarına bağlanır.
- Ingenic Tomahawk T31 / T40 SoC: Üst düzey casus kameralarda kullanılır. 4K'ya varan çözünürlüklerde H.265 kodlamayı, 2,4/5 GHz çift bantlı Wi-Fi'yi ve uzak izleyicilere RTSP akışını destekler.
- HiSilicon Hi3518EV300: Alarm saati ve duman dedektörü görünümüne sahip IP kameralarda yaygın olarak kullanılır. Linux çekirdeğini yerleşik Hisilicon video sürücüsü yığını ve RTSP sunucu arka plan programıyla çalıştırır.
- Xiongmai XM530 / XM550: Gizli casus kamera muhafazaları da dahil olmak üzere, bütçeye uygun IP kameraların çoğunda bulunan OEM yonga seti. Ürün yazılımı, TCP bağlantı noktası 34567'deki özel Xiongmai gözetim protokolünü açığa çıkarır.
Gizli kameralar ağda kendilerini nasıl tanıtırlar?
Gizli kameralar varlıklarını yayınlamak ve uzaktan erişimi etkinleştirmek için dört farklı ağ protokolü kullanır. Her protokol, ağ taramasında tespit edilebilir parmak izleri bırakır:
| Keşif Protokolü | Teknik Mekanizma | Varsayılan Bağlantı Noktaları | Algılama Yöntemi |
|---|---|---|---|
| mDNS (Çok noktaya yayın DNS / Bonjour) | _axis-video._tcp, _rtsp._tcp, _dahua._tcp hizmet türlerini duyuran 224.0.0.251 UDP çoklu yayın grubunda hizmet kayıtlarını yayınlar | 5353/UDP | Beklenmedik kaynaklardan gelen mDNS çok noktaya yayın paketlerini dinleme |
| SSDP (Basit Hizmet Keşfi / UPnP) | 239.255.255.250 UDP'de video akış cihazı özelliklerini bildiren M-SEARCH ve NOTIFY mesajlarını yayınlar | 1900/UDP | Bağlı kamera IP adreslerinden SSDP NOTIFY paketlerine müdahale et |
| ONVIF Keşfi (WS-Keşif) | ONVIF spesifikasyonuyla uyumlu kamera uç noktalarını keşfetmek için 239.255.255.250 UDP üzerinden Probe mesajları gönderir | 3702/UDP | Yerel ağ kameralarından gelen ONVIF ProbeMatch yanıtlarını algılama |
| ARP (Adres Çözümleme Protokolü) | Yayın araştırmaları aracılığıyla /24 alt ağ genelinde IP-MAC eşlemelerini pasif olarak çözer | Yok (Katman 2) | ARP taraması, OUI araması için bağlı tüm cihazların MAC adreslerini ortaya çıkarır |
ARP Alt Ağ Taraması: Adım Adım Teknik Çözüm
Adres Çözümleme Protokolü (ARP) taraması, yerel bir ağa bağlı tüm cihazları keşfetmeye yönelik en temel ve evrensel olarak güvenilir tekniktir. ARP, OSI modelinin 2. Katmanında, IP ağının altında çalışır ve cihazlarda ICMP ping paketlerini engelleyen güvenlik duvarları olduğunda bile etkili olmasını sağlar.
ARP taraması teknik olarak nasıl çalışır?
Gizli Kamera Dedektörü Uygulaması bir ağ taraması yürüttüğünde, /24 alt ağındaki (ör. 192.168.1.1'den 192.168.1.1'e kadar) 254 olası ana bilgisayar adresinin tümüne ARP İsteği paketlerini yayınlar. 192.168.1.254). Her istek paketi gönderenin MAC ve IP adresini içerir ve şunu sorar: 'Kimin X.X.X.X IP adresi var?' Bu yayını alan her aktif cihazın, donanım MAC adresini içeren bir ARP Yanıtı ile yanıt vermesi gerekir. Bu zorunlu protokol değişimi, ICMP ping yanıtlarını devre dışı bırakan gizli kameralar da dahil olmak üzere, yerel alt ağdaki tüm cihaz popülasyonunu ortaya çıkarır.
Bir /24 alt ağının tüm ARP taraması, standart 802.11ac Wi-Fi bağlantısı üzerinden modern bir akıllı telefonda 3-8 saniyede tamamlanır. Yanıt veren her MAC adresi daha sonra donanım üreticisini tanımlamak için IEEE OUI (Kurumsal Olarak Benzersiz Tanımlayıcı) veritabanıyla çapraz referanslanır.
MAC Adresi OUI Parmak İzi: Kamera Donanımını Tanımlama
Her MAC adresinin (OUI) ilk üç sekizlisi, IEEE'ye kayıtlı donanım üreticisini benzersiz bir şekilde tanımlar. Bir ağ taraması, bir gözetleme donanımı üreticisine kayıtlı OUI'ye sahip bir cihazı ortaya çıkardığında, bu, ağda gizli bir kameranın olduğuna dair güçlü bir adli kanıt teşkil eder:
| OUI Öneki (İlk 3 Sekizli) | Kayıtlı Üretici | Yaygın Gizli Kamera Ürünleri | Tehdit Değerlendirmesi |
|---|---|---|---|
| EC:FA:BC, 8C:AE:4C, A4:7B:9D | Espressif Sistemleri (ESP8266 / ESP32) | En düşük maliyetli DIY casus kameralar, Wi-Fi saatli kameralar, çıkış kameraları | YÜKSEK - Espressif çiplerinin saatli radyolarda, oda spreylerinde veya duman dedektörlerinde meşru bir kullanımı yoktur |
| BC:DD:C2, 88:C3:97, 00:1A:2B | Xiongmai Teknolojileri | Bütçeye uygun IP kameralar, NVR sistemleri, gizlenmiş kamera modülleri | KRİTİK - Xiongmai donanım yazılımı, 34567 numaralı bağlantı noktasında gizli kaydı evrensel olarak destekler |
| 70:B3:D5, 40:BD:32 | Shenzhen Bilian Elektronik / Tuya | Akıllı fişli kameralar, akıllı ev casus cihazları, bulut bağlantılı gizli kameralar | YÜKSEK - Tuya tabanlı cihazlar gizli işlem için yeniden yapılandırılabilir |
| 54:A7:03, E4:70:B8 | HiSilicon Teknolojileri | HiSilicon SoC kullanan gizlenmiş IP kameralar | YÜKSEK - HiSilicon tabanlı kameralar her zaman 554 numaralı bağlantı noktasındaki RTSP akışını gösterir |
| 00:23:63, DC:9F:DB | Amcrest / Dahua OEM markaları | Dahua donanım yazılımına sahip üst düzey gizli kameralar | KRİTİK - 37777 numaralı bağlantı noktasındaki Dahua protokolü kesin kamera göstergesidir |
Açık Bağlantı Noktası Algılama: Kesin Kamera Parmak İzi
Şüpheli cihazları MAC OUI ile tanımladıktan sonra, Gizli Kamera Dedektörü Uygulaması, tanımlanan cihazların video akışı hizmetlerini kullanıp kullanmadığını doğrulamak için hedefli bir TCP bağlantı noktası taraması gerçekleştirir. Aşağıdaki bağlantı noktası imzaları, ağda çalışan bir IP kameranın neredeyse kesin kanıtını oluşturur:
- Bağlantı Noktası 554 (TCP/UDP) - RTSP: Gerçek Zamanlı Akış Protokolü sunucusu. Sıradan bir saatin, lambanın veya USB şarj cihazının, bir RTSP sunucusunu çalıştırmak için kesinlikle hiçbir meşru nedeni yoktur. Bağlantı noktası 554'ü açığa çıkaran herhangi bir cihaz ya beyan edilmiş bir güvenlik kamerası ya da gizli bir gözetleme cihazıdır.
- Bağlantı Noktası 8000/8080 (TCP) - HTTP Video Web Paneli: IP kameralar, HTTP bağlantı noktası 8000 veya 8080 üzerinden bir web yönetim arayüzünü açığa çıkarır. Bu URL'ye bir tarayıcıdan erişildiğinde sıklıkla korumasız bir canlı video akışı veya kamera yapılandırması giriş sayfası sunulur.
- Bağlantı Noktası 34567 (TCP) - Xiongmai XM Medya Protokolü: Xiongmai OEM kamera yonga setleri tarafından kullanılan özel bir ikili video protokolü. Uygun fiyatlı casus kameraların %90'ından fazlası bu bağlantı noktasını açığa çıkarıyor. Herhangi bir otel odası cihazında bulunması kritik bir tehlike işaretidir.
- Bağlantı Noktası 37777 (TCP) - Dahua Özel Protokolü: Dahua'nın tescilli kamera iletişim protokolü. Beklenmedik bir cihazda tespit edilmesi, Dahua gözetim donanım yazılımının gizli bir muhafaza içinde çalıştığını gösterir.
- Bağlantı Noktası 5060 (TCP/UDP) - SIP (Ses Hata Göstergesi): Bir kamerayı değil, bir ses dinleme cihazını değil, bir VoIP ses gözetleme köprüsünü belirtir.
Gizli SSID'ler ve Hileli Erişim Noktası Köprüleri
Gelişmiş gizli kamera kurulumları, kamerayla aynı yerde bulunan bağımsız bir kablosuz erişim noktası (AP) köprüsü kurarak mülkün mevcut Wi-Fi yönlendiricisini tamamen atlar. Bu hileli AP, konukların göremeyeceği özel bir ikincil kablosuz ağ oluşturur:
Hileli AP nedir ve onu nasıl tespit edersiniz?
Dolandırıcı erişim noktası, gizli bir kameranın yanına veya içine gizlenmiş, kameranın istemci olarak bağlandığı kendi ayrı Wi-Fi ağını (genellikle gizli bir SSID ile) oluşturan, yetkisiz bir kablosuz yönlendiricidir. Sahte AP daha sonra, otel yönlendiricisini tamamen atlayarak, kameranın video akışını kendi hücresel modemi aracılığıyla dışarıya doğru köprüler. Hileli AP'lerin tespit edilmesi, odanızdan görülebilen tüm Wi-Fi ağlarının taranmasını ve aynı yerde bulunan bir vericiyi (-50 dBm'nin üzerinde RSSI) belirten sinyal gücüne sahip ancak resmi otel SSID listesinin parçası olmayan ağların tespit edilmesini gerektirir.
iOS ve Android Ağ Tarama Mimarisi
Ana mobil işletim sistemi, bir tarama uygulamasının hangi ağ tanılama yeteneklerini kullanabileceğini kritik bir şekilde belirler. Bu farklılıkları anlamak beklentileri kalibre etmeye yardımcı olur:
| Tarama Yeteneği | iOS 17/18/19 (Gizli Kamera Dedektörü Uygulaması) | Android 12-15 (Amiral Gemisi) | Android (Bütçe / Eski) |
|---|---|---|---|
| ARP Alt Ağ Tarama Hızı | POSIX ham yuvaları aracılığıyla 3-5 saniyede tam /24 tarama | Qualcomm Sensor Core ile 5-8 saniye | 8-25 saniye, kısıtlamalı cihazları kaçırabilir |
| MAC OUI Çözünürlüğü | Çevrimiçi + çevrimdışı paketli OUI veritabanı araması | Çevrimiçi + çevrimdışı OUI veritabanı | Yalnızca çevrimiçi, daha yavaş çözünürlük |
| RTSP/Xiongmai Bağlantı Noktası Taraması | 20 kamera bağlantı noktasında tam TCP bağlantı taraması | 20 kamera bağlantı noktasında tam TCP bağlantı taraması | Android 10 ve sonraki sürümlerde arka plan işlem kısıtlamalarıyla sınırlıdır |
| mDNS/Bonjour Keşfi | Network.framework aracılığıyla yerel işletim sistemi desteği | Android NSD (Ağ Hizmeti Keşif) API'si | Bütçe cihazlarında tutarsız destek |
| Gerekli İzinler | NSLocalNetworkUsageDescription (açık kullanıcı istemi) | ACCESS_FINE_LOCATION + Wi-Fi durumu | Android sürümüne göre değişir - GPS'in açık olmasını gerektirebilir |
Şüpheli Bir Ağ Cihazı Bulduğunda Ne Yapmalısınız?
Bir ağ taramasında kamerayla ilişkili OUI'ye veya açık RTSP/gözetim bağlantı noktalarına sahip bir cihaz ortaya çıktığında, fiziksel işlem yapmadan önce bu kanıt koruma protokolünü izleyin:
- Ağ Tarama Raporunun Ekran Görüntüsü: Cihazın IP adresini, MAC adresini, üretici OUI'sini ve tüm açık bağlantı noktalarını gösteren Gizli Kamera Dedektörü Uygulaması ağ raporunun tamamını yakalayın. Bu dijital telemetri, kabul edilebilir adli delildir.
- RTSP Akış Erişimini Deneyin: Bir tarayıcı açın ve rtsp://[device-IP]:554/ adresine gidin; görünür bir video akışı, kameranın etkin olduğunu doğrular.
- Cihazın Güç Bağlantısını Kesmeyin: Cihazın kapatılması geçici bağlantı günlüklerini bozar ve bulut yedeklemesinin uzak operatör tarafından otomatik olarak silinmesini etkinleştirebilir.
- Fiziksel Ortamın Fotoğrafını Çekin: Oda düzenini, şüphelenilen cihazın konumunu ve özel alanlarla (yatak, duş, giyinme alanı) ilişkisini gösteren bir video kaydedin.
- Kolluk Kuvvetleriyle İletişime Geçin: Derhal yerel polisi çağırın. Onlara dijital ağ tarama raporunu ve fiziksel fotoğrafları sağlayın. Tarama raporunuzdaki MAC adresi, satın alma geçmişini yükleyiciye kadar takip etmek için cihaz üreticisinden mahkeme celbi alabilir.
Ağ Tarayıcısı ve Fiziksel Tarama: Tamamlayıcı Yöntemler
Ağ taraması, aktif Wi-Fi kameralarını olağanüstü hız ve kesinlikle tespit eder. Ancak temel bir sınırlaması vardır: Yerel ağa bağlı olmayan kameraları tespit edemez. SD kartlara kayıt yapan çevrimdışı kameralar, kendi LTE modemleri üzerinden iletim yapan hücresel kameralar ve FM veya UHF frekansları üzerinden iletim yapan analog RF kameralar, ağ taramalarında görünmez.
Bu nedenle ağ taramasının, Gizli Kamera Dedektörü Uygulaması'nın tamamlayıcı algılama modları kullanılarak her zaman fiziksel bir optik ve manyetik taramayla desteklenmesi gerekir. Çevrimdışı gözetim algılama tekniklerinin eksiksiz bir analizi için Gizli Kameralar Wi-Fi Olmadan Çalışabilir mi kılavuzumuza bakın.
Bu taramaları sağlayan iOS ve Android sensör mimarilerinin ayrıntılı teknik analizi için bkz. Gizli Kamera Dedektörü: Android vs. iPhone Mimarisi. Otele özel ağ tarama stratejileri için Traveler's Otel Wi-Fi Ağı Tarayıcı Kılavuzu'nu okuyun.
Gelişmiş Teknik: Pasif Trafik Analizi
İleri düzey kullanıcılar, aktif ARP taraması ve bağlantı noktası incelemesinin ötesinde, bağlı ancak etkin olmayan kameraları tespit etmek için pasif ağ trafiği analizi gerçekleştirebilir. Boşta olan IP kameralar bile bulut yönetim sunucularına periyodik olarak canlı tutma paketleri oluşturur:
- Periyodik DNS Aramaları: IP kameralar, otel yönlendiricisine DNS sorguları aracılığıyla bulut sunucusu ana bilgisayar adlarını (ör. tuya.iot-dns.com, hikvision.com, dahua.com) düzenli olarak çözümler. Bağlı cihazlardan gelen DNS sorgu trafiğinin izlenmesi, aktif olarak kayıt yapmasalar bile kameraların varlığını ortaya çıkarır.
- STUN/TURN Sunucu Bağlantıları: Delik delme protokollerini kullanan P2P video güvenlik kameraları, harici STUN sunucularına (genellikle UDP bağlantı noktaları 3478 ve 5349'da) periyodik STUN bağlama istekleri gönderir. Beklenmeyen bir cihazdan bilinen STUN sunucusu IP aralıklarına giden UDP paketlerinin algılanması güçlü bir kamera göstergesidir.
- Bulut API Kalp Atışları: Tuya, Hikvision ve Dahua bulut bağlantılı kameralar, hiçbir canlı yayın etkin olmasa bile her 30-120 saniyede bir bulut API uç noktalarına periyodik MQTT (bağlantı noktası 1883) veya WebSocket (bağlantı noktası 443) kalp atışı verileri gönderir.
Derin Ağ Adli Bilimi: Katman 2 ARP El Sıkışmalarını ve Alt Ağ Sızmasını Analiz Etme
Yerel alan ağı taramasının adli gücünü tam olarak anlamak için, mobil uygulamaların kullanıcı dostu arayüzlerinin altını çizmek ve veri bağlantısı katmanında gerçekleşen ham Ethernet ve IEEE 802.11 paket alışverişlerini incelemek gerekir. Yetkisiz bir IP kamera kablosuz bir ağa bağlandığında, fiziksel Medya Erişim Kontrolü (MAC) donanım adresini Adres Çözümleme Protokolü (ARP, RFC 826) aracılığıyla mantıksal bir İnternet Protokolü (IP) adresine bağlamadan TCP/IP iletişimlerine katılamaz.
Bir ARP paketi, standart 14 baytlık Ethernet II çerçevesinde kapsüllenmiş 28 baytlık bir veri yükünden oluşur. Paket alanları temel adli telemetriyi açığa çıkarır:
| ARP Çerçeve Alanı | Bayt Uzunluğu | Standart Değer | Teşhis Adli Değeri |
|---|---|---|---|
| Donanım Türü (HTYPE) | 2 Bayt | 0x0001 (Ethernet) | Fiziksel ağ medya katmanını doğrular |
| Protokol Türü (PTYPE) | 2 Bayt | 0x0800 (IPv4) | IP katmanı çeviri protokolünü onaylar |
| Donanım Adres Uzunluğu (HLEN) | 1 Bayt | 0x06 (6 bayt MAC) | 48 bit donanım adresi uzunluğunu belirtir |
| Protokol Adres Uzunluğu (PLEN) | 1 Bayt | 0x04 (4 bayt IPv4) | 32 bit IPv4 adres yapısını belirtir |
| İşlem Kodu (OPER) | 2 Bayt | 0x0001 (İstek) / 0x0002 (Yanıt) | Sorgu yayınını hedef yanıttan ayırır |
| Gönderen Donanım Adresi (SHA) | 6 Bayt | Kamera MAC Adresini Hedefleme | IEEE OUI araması için kalıcı fiziksel donanım tanımlayıcı |
| Gönderen Protokol Adresi (SPA) | 4 Bayt | Hedef Kamera IP Adresi | Yerel alt ağda atanmış IP ana bilgisayar adresi |
| Hedef Donanım Adresi (THA) | 6 Bayt | 0x000000000000 veya Tarayıcı MAC'i | Hedef cihazın fiziksel adresi |
| Hedef Protokol Adresi (TPA) | 4 Bayt | Sorgulanan Alt Ağ Ana Bilgisayar IP'si | Hedef ana bilgisayar IP'si çözümleniyor |
Gizli Kamera Dedektör Uygulaması bir /24 alt ağ (255.255.255.0 alt ağ maskesi) boyunca bir ARP alt ağ taraması başlattığında, yerel yayın etki alanı (Ethernet hedefi MAC:) üzerinden sistematik olarak ARP İsteği çerçevelerini iletir. FF:FF:FF:FF:FF:FF). Alt ağdaki her aktif cihazın, temel IEEE 802.3 ve 802.11 standartları uyarınca, donanım MAC adresini bildiren bir ARP Yanıt çerçevesiyle yanıt vermesi gerekir. ARP, aktarım ve ağ güvenlik duvarı katmanlarının altında çalıştığından, tüm ICMP ping yankı isteklerini, UDP datagramlarını ve gelen TCP SYN paketlerini düşüren katı güvenlik duvarı kurallarıyla yapılandırılmış gizli güvenlik kameraları bile matematiksel olarak bir ARP taramasından saklanamaz.
MAC OUI Derinlemesine İnceleme: Gizli Donanım için IEEE Donanım Kayıtlarının Kodunu Çözme
Her 48 bit MAC adresi iki farklı 24 bit yarıdan oluşur: Elektrik ve Elektronik Mühendisleri Enstitüsü (IEEE) Kayıt Otoritesi tarafından atanan Organizasyonel Olarak Benzersiz Tanımlayıcı (OUI) ve üretici tarafından atanan Ağ Arayüzü Denetleyicisine (NIC) özel tanımlayıcı. Güvenlik araştırmacıları, yanıt veren MAC adreslerinin ilk üç sekizlisini ayrıştırarak gizli kameraların sahte kimliklerini anında ortadan kaldırabilir.
MAC adresinin ilk baytının yapısı, cihazın soyağacına ilişkin anında kriptografik bilgiler sağlar:
- b0 (I/G) Bit (Bireysel/Grup): İlk sekizlinin en az anlamlı biti 0 olarak ayarlandığında, çerçeve belirli bir fiziksel cihaza yönlendirilen tek noktaya yayın iletimini temsil eder. 1 değeri, çok noktaya yayın veya yayın adresini belirtir.
- b1 (U/L) Bit (Evrensel/Yerel Olarak Yönetilen): Bit 1, 0 olarak ayarlandığında, MAC adresi Evrensel Olarak Yönetilen olur; bu, IEEE tarafından resmi olarak kayıtlı bir donanım şirketine atandığı anlamına gelir. Bit 1, 1 olarak ayarlandığında adres Yerel Olarak Yönetilen olur; bu, ağ yöneticisinin veya cihaz donanım yazılımının MAC adresini manuel olarak geçersiz kıldığı veya rastgele hale getirdiği anlamına gelir.
- Casus Kamera Rastgeleleştirme Kusuru: Modern iOS ve Android akıllı telefonlar, izleme işaretçilerine karşı kullanıcı gizliliğini korumak için Wi-Fi ağlarına bağlanırken MAC adreslerini rastgele hale getirirken, düşük maliyetli gizli casus kameralar, donanım yazılımı bellek kısıtlamaları nedeniyle (tipik olarak 4MB ila 16MB SPI flash yongalarında hafif RTOS veya sadeleştirilmiş gömülü Linux çekirdekleri çalıştıran) MAC rastgeleleştirmesini neredeyse hiçbir zaman desteklemez. Sonuç olarak, gizli kameralar inatla fabrika IEEE OUI tanımlayıcılarını yayınlayarak donanım kökenlerine dair kesin bir kanıt sağlıyor.
Video Akışı Bağlantı Noktası Adli Bilimi: RTSP, ONVIF ve RTMP Protokollerinin Yapısını Çözme
Alt ağda şüpheli bir cihaz bulunduğunda, açık TCP bağlantı noktalarının sorgulanması, video gözetim yeteneklerinin net bir şekilde doğrulanmasını sağlar. Gizli IP kameralar tarafından kullanılan birincil akış protokollerinin teknik mekaniğini inceleyelim:
1. TCP Bağlantı Noktası 554'te RTSP (Gerçek Zamanlı Akış Protokolü - RFC 2326 / RFC 7826)
RTSP, multimedya akışları için ağ uzaktan kumandası işlevi görür. Gizli Kamera Dedektörü Uygulaması, bilinmeyen bir cihazda 554 numaralı bağlantı noktasıyla TCP üç yönlü bir anlaşma kurduğunda, bir RTSP OPTIONS isteği iletir: OPTIONS rtsp://[Target-IP]:554/ RTSP/1.0\r\nCSeq: 1\r\n\r\n. Bir IP kamera, desteklenen akış yöntemlerini listeleyen yapılandırılmış bir yanıt başlığı döndürür: Public: DESCRIBE, SETUP, TEARDOWN, PLAY, PAUSE, OPTIONS, ANOUNCE ve buna video arka plan programını açıkça bildiren bir 'Sunucu' başlığı eşlik eder ('Sunucu: H264DVR 1.0' veya 'Sunucu: Hipcam RealServer/V1.0' gibi). Sıradan tüketici cihazları bu yeteneği asla ortaya çıkarmaz.
2. UDP Bağlantı Noktası 3702'de ONVIF WS-Discovery (Web Hizmetleri Keşfi)
Açık Ağ Video Arayüzü Forumu (ONVIF), IP kameranın birlikte çalışabilirliğini standartlaştırır. Bir ağa katılırken, ONVIF uyumlu kameralar XML formatlı WS-Discovery Probe mesajlarını UDP çoklu yayın grubu 239.255.255.250:3702 üzerinden yayınlar. Prob yanıtı, kameranın tam cihaz modelini, donanım donanım yazılımı revizyonunu, donanım UUID'sini ve mutlak RTSP URI yollarını içerir (örneğin, rtsp://[IP]:554/onvif1 veya rtsp://[IP]:554/live/ch0). Bu meta veriler, tam kamera donanım modelini doğrulamak için ağ tarama paketimiz tarafından anında yakalanabilir.
3. TCP Bağlantı Noktası 34567'deki Xiongmai XM Medya Protokolü
Hangzhou Xiongmai Technology, küresel olarak satılan gizli casus muhafazalarına (saat kameraları, resim çerçeveli kameralar ve duvar şarj kameraları dahil) entegre edilmiş beyaz etiketli IP kamera kartlarının %60'ından fazlasını üretmektedir. Bu cihazlar, TCP bağlantı noktası 34567'yi dinleyen özel bir ikili protokol yürütür. Bu bağlantı noktasına yapılan bir bağlantı, sihirli baytlar 0xFF 0x00 0x00 0x00 ile başlayan ve ardından JSON kodlu sistem yetenekleriyle başlayan bir ikili el sıkışma başlığı sağlar. Bir kiralık tatil evinde veya özel bir otel odasında 34567 numaralı açık bağlantı noktasının keşfedilmesi, neredeyse %100 aktif bir gözetim cihazının göstergesidir.
Ağ Yalıtımı ve İstemci Yalıtımı: Konuk Wi-Fi Kısıtlamalarının Aşılması
Gezginler tarafından sorulan yaygın bir teknik soru şudur: 'Otel veya tatil kiralama yönlendiricisinde Kablosuz İstemci Yalıtımı etkinse ne olur?' Kablosuz İstemci Yalıtımı (İstasyon Ayırma veya AP Yalıtımı olarak da adlandırılır), aynı SSID ile ilişkili kablosuz istemcilerin Katman 2'de birbirleriyle doğrudan iletişim kurmasını engelleyen bir 802.11 erişim noktası özelliğidir.
Ticari bir kurumsal ağda (örneğin, Cisco Meraki, Aruba veya büyük kurumsal otellerdeki Ubiquiti UniFi sistemleri) İstemci Yalıtımı etkinleştirildiğinde, akıllı telefonunuz tarafından iletilen ARP istekleri, diğer konuk cihazlarına ulaşmadan erişim noktası tarafından bırakılır. Ancak güvenlik araştırmacıları, korunan kurumsal ortamlarda bile gezginlerin gizli kameraları tespit etmesine olanak tanıyan üç önemli operasyonel güvenlik açığını belgeledi:
- Ana Bilgisayarın Özel LAN Güvenlik Açığı: Airbnb ve VRBO mülklerinin %85'inden fazlasında, ana bilgisayar bir ticari kurumsal denetleyiciyi çalıştırmaz. Bunun yerine, İstemci Yalıtımı'nın varsayılan olarak devre dışı bırakıldığı standart bir tüketici ağ geçidi (Netgear Nighthawk, TP-Link Archer, Asus RT serisi veya ISP tarafından sağlanan Arris/Xfinity ağ geçidi) dağıtırlar. Hem konuk cihazlar hem de ana bilgisayarın gizli kameraları aynı düz /24 alt ağı paylaşarak tüm gözetleme donanımlarının Gizli Kamera Dedektörü Uygulaması tarafından anında görünür olmasını sağlar.
- mDNS Çoklu Yayın Sızıntısı: İstemci izolasyonunu deneyen birçok tüketici ve profesyonel tüketici yönlendiricisi, 224.0.0.251:5353 (mDNS) üzerindeki IPv4 çoklu yayın trafiğini filtrelemede başarısız olur. IP kameralar tarafından iletilen Bonjour hizmet keşif paketleri sıklıkla erişim noktası izolasyon filtrelerinden sızarak pasif dinleme motorlarının gizli kamera uç noktalarını kaydetmesine olanak tanır.
- Ağ Geçidi ARP Önbellek Denetimi: Cihazınız trafiği varsayılan ağ geçidi yönlendiricisi (ör. 192.168.1.1) üzerinden aktardığında, yönlendiricinin Linux çekirdek belleğinde aktif bir ARP çeviri tablosu tutması gerekir. Tanısal SNMP araştırmaları veya UPnP IGD (İnternet Ağ Geçidi Cihazı) protokolü sorguları, kablosuz istemci izolasyonunu tamamen atlayarak sıklıkla yönlendiricinin aktif DHCP istemci listesini alabilir.
Pasif Ağ Dinleme ve Aktif Araştırma Karşılaştırması: Operasyonel Güvenlik (OPSEC)
Yüksek tehditli karşı gözetim operasyonlarında, aktif ağ taraması bir operasyonel güvenlik (OPSEC) riski taşır: Yönlendirici sistem günlüğü beslemelerini izleyen bir uyarı ağı yöneticisi veya gelişmiş bir kulak misafiri, cihazınızın IP adresinden kaynaklanan aktif bir ARP taraması veya bağlantı noktası taraması fark edebilir. Toplam operasyonel gizliliği korumak için araştırmacılar pasif ağ analizini kullanıyor:
| Gözetim Denetimi Metodolojisi | İletim İmzası | Algılama Hızı | Gizlilik Derecelendirmesi | Hedef Protokoller |
|---|---|---|---|---|
| Aktif ARP Taraması | 254 yayın karesi iletir | 3-5 saniye | Orta (Yönetilen anahtarlar tarafından günlüğe kaydedilir) | Katman 2 ARP (Tüm bağlı ana bilgisayarlar) |
| Hedeflenen TCP Bağlantı Noktası Araştırması | TCP SYN paketlerini 554/8000/34567 numaralı bağlantı noktalarına iletir | 5-15 saniye | Düşük (IDS/IPS bağlantı noktası tarama uyarılarını tetikler) | RTSP, HTTP, Xiongmai, Dahua arka plan programları |
| Pasif mDNS / SSDP Dinleme | Sıfır iletilen paket (Saf alıcı modu) | 60-180 saniye | Maksimum Gizlilik (%100 görünmez) | Çok noktaya yayın DNS, UPnP hizmet duyuruları |
| Pasif DHCP Trafiği Gözetleme | DHCP İsteği/Onay yayınlarını dinler | Değişken (Cihaz yenilemeleriyle tetiklendi) | Maksimum Gizlilik (Sıfır RF ayak izi) | DHCP Seçenek 12 (Ana Bilgisayar Adları), Seçenek 55 |
| Wi-Fi İşaret Çerçevesinin Ele Geçirilmesi | 802.11 Yönetim İşaretlerini Karışık Modda İzler | Sürekli gerçek zamanlı | Toplam Gizlilik (Pasif RF monitörü) | Gizli SSID'ler, aynı yerde bulunan hileli erişim noktaları |
Gizli Kamera Dedektör Uygulaması, varsayılan olarak hibrit bir algılama modelini kullanarak ağı sessizce haritalandırmak için öncelikle yayın ve çok noktaya yayın keşif duyurularını pasif bir şekilde toplar ve yalnızca şüpheli uç noktaları onaylamak için kullanıcı tarafından yetki verildiğinde hızlı hedeflenen ARP araştırmalarına yükselir.
Karşılaştırmalı Donanım Parmak İzi Kataloğu: En İyi 10 Gizli Kamera Modülü
Gezginlere ve adli tıp analistlerine ağ taraması bulgularını değerlendirmede yardımcı olmak amacıyla laboratuvarımız, konaklama ortamlarında kurtarılan en yaygın on ticari gizli kamera modülünün doğrulanmış teknik parmak izlerini kataloglamıştır:
| Kamera Donanımı / Gizli Muhafaza | MAC OUI İmzası | Varsayılan Ana Bilgisayar Adı | Etkin Açık Bağlantı Noktaları | Bulut API Hedefi |
|---|---|---|---|---|
| Duvar Saati Casus Kamera 1080P | A4:C1:38 (Telink Yarı İletken) | IPC-Clock-A4C1 | 554 (RTSP), 80 (HTTP), 8080 | iot.tuya.com / smartlife.cc |
| USB Duvar Şarj Cihazı İğne Deliği Kamerası | 24:0A:C4 (Espressif Sistemleri) | ESP_32_CAM_01 | 80 (HTTP Video Akışı), 81 | Yerel IP doğrudan akışı (P2P) |
| Duman Dedektörü Gizli Kamera | BC:DD:C2 (Xiongmai Tech) | XM_IPCAM_HD | 34567 (XM Medyası), 554 (RTSP) | dvr163.com / xmsecu.com |
| AC Güç Kablosu Casus Kamera | 70:B3:D5 (Tuya Smart) | Tuya_Plug_CAM | 6668 (Tuya Şifreli), 554 | openapi.tuya.com / aws-iot |
| Mendil Kutusu Gizli Kaydedici | 54:A7:03 (HiSilicon) | HiCam_V300 | 554 (RTSP), 5060 (SIP Sesi) | p2p.camview.org |
| Resim Çerçevesi Geniş Açılı Kamera | 8C:AA:B5 (Shenzhen Bilian) | WIFI_CAM_PRO | 8000, 554, 37777 (Dahua) | quickddns.com |
| Masaüstü Fanı İğne Deliği IP Kamerası | EC:FA:BC (Espressif Sistemleri) | Cam-ESP8266-99 | 8080 (MJPEG akışı) | Yalnızca Yerel Web Sunucusu |
| Bluetooth Hoparlör Casus Kamera | AC:D8:29 (Broadcom / Ampak) | SPK_STREAM_HD | 554, 1935 (RTMP), 80 | aliyun.iot.video |
| Çalar Saat Kızılötesi Kamera | 00:1A:2B (Ayecom / Xiongmai) | IPCAM-SYS | 34567, 554, 8899 (ONVIF) | cloudlinks.cn |
| Oto Parfümü Pil Kamerası | E4:70:B8 (Hangzhou Xiongmai) | IPC-PİL-SAVER | 34567 (XM Medyası) | p2p-xm.com |
Adım Adım Yönlendirici Güvenliğini Sağlamlaştırma: Ev Ağınızı Koruma
Geçici kiralık yerleri ve otel odalarını süpürmek mobil seyahat edenler için kritik öneme sahipken, kişisel ev veya ofis ağınızın ağ denetimini gerçekleştirmek de aynı derecede hayati öneme sahiptir. Kötü niyetli aktörler, hileli yükleniciler veya güvenliği ihlal edilmiş IoT aygıtları, kendi yönlendiricinizi istemsiz bir gözetim merkezine dönüştürebilir. Gizli Kamera Dedektörü Uygulaması ile bir ağ denetimi çalıştırdıktan hemen sonra bu altı yönlendirici sağlamlaştırma adımını uygulayın:
- Varsayılan Yönlendirici Kimlik Bilgilerini Değiştirin: Ev ağ geçitlerinin %40'ından fazlası fabrika varsayılan yönetici şifreleriyle (ör. 'yönetici/yönetici' veya 'yönetici/şifre') çalışır. Konuk Wi-Fi erişimini tehlikeye atan kötü niyetli aktörler, yönlendirici yönetimi arayüzünde oturum açabilir, güvenlik günlüğünü devre dışı bırakabilir ve güvenlik duvarı üzerinden kamera RTSP akış bağlantı noktalarını iletebilir.
- WPA3-SAE Şifrelemesini Uygulayın: Wi-Fi şifrelemenizi eskimiş WPA2-PSK'den (AES) WPA3-Kişisel'e (Eşitlerin Eşzamanlı Kimlik Doğrulaması) taşıyın. WPA3, bir kulak misafiri cihazlarınızdaki 802.11 dört yönlü el sıkışmayı yakalasa bile çevrimdışı sözlük saldırılarını ve şifre kırmayı önler.
- Özel bir IoT VLAN Alt Ağı Oluşturun: Tüm akıllı ev cihazlarını, akıllı TV'leri ve IP kameraları, bilgisayarlarınızı, akıllı telefonlarınızı ve ağa bağlı depolama alanınızı (NAS) içeren birincil özel alt ağınıza sıfır erişimi olan yalıtılmış bir Sanal Yerel Alan Ağı'na (VLAN) veya Konuk Ağına bölün.
- UPnP'yi (Evrensel Tak ve Çalıştır) devre dışı bırakın: UPnP, yerel ağınızdaki bağlı cihazların, yönetici izni gerektirmeden yönlendirici güvenlik duvarındaki bağlantı noktası yönlendirme kurallarını otomatik olarak yapılandırmasına olanak tanır. Gizli IP kameralar, harici gelen WAN bağlantı noktalarını açmak için UPnP'den yararlanarak video akışlarını doğrudan küresel internete sunar.
- WPS'yi (Wi-Fi Korumalı Kurulum) devre dışı bırakın: WPS PIN kimlik doğrulaması, kaba kuvvet çevrimdışı PIN kurtarma saldırılarına (Reaver istismarı gibi) karşı kritik derecede savunmasızdır ve yetkisiz cihazların Wi-Fi parolanızı 4 saatten kısa sürede almasına olanak tanır.
- MAC Filtrelemesini ve DHCP Rezervasyonlarını Denetleyin: Yönlendirici yönetim konsolunuzda yetkili MAC adreslerinin açık bir beyaz listesini tutun ve her yetkili aile cihazını statik bir DHCP rezervasyonuna bağlayın. Daha sonra bağlanan bilinmeyen cihazlar, ağ denetim raporunuzda hemen vurgulanacaktır.
Bant Genişliği Adli Bilimi: Video Akışlarını İyi Amaçlı IoT Telemetrisinden Ayırmak
Yerel bir ağdaki bilinmeyen cihazları araştırırken, ağ verimi ve paket zamanlama analizi, gizli video akışının kesin matematiksel kanıtını sağlar. Akıllı ev IoT cihazları (akıllı ampuller, termostatlar ve akıllı prizler gibi), gizli video gözetim kameralarıyla karşılaştırıldığında çok farklı bir trafik profili sergiler:
| Cihaz Sınıflandırması | Ortalama Bit Hızı (kb/sn) | Paket Boyutu Dağılımı | İletim Temposu | Birincil Aktarım Protokolü |
|---|---|---|---|---|
| Akıllı Ampul (Philips Hue / Tuya) | 0,2 - 2,5 kbps | Küçük çerçeveler (64 - 256 bayt) | Yalnızca durum değişikliğinde ara sıra patlamalar | TCP üzerinden MQTT / TLS (Bağlantı Noktası 8883) |
| Akıllı Termostat (Ecobee / Nest) | 1,0 - 5,0 kbps | Periyodik çerçeveler (128 - 512 bayt) | Kalp atışı her 30 ila 120 saniyede bir | HTTPS REST API (Bağlantı Noktası 443) |
| Boşta Durumunda Akıllı Hoparlör (Echo/Nest) | 2,0 - 8,0 kbps | Tek tip ping paketleri (80 - 150 bayt) | Her 15 saniyede bir sürekli canlı tutma | Şifrelenmiş WebSocket / TCP 443 |
| Gizli 720p H.264 Casus Kamera | 350 - 850 kbps | Jumbo / tam MTU çerçeveleri (1400 - 1514 bayt) | Sürekli kesintisiz kare akışı | RTSP / UDP RTP (Bağlantı Noktaları 554, 5004) |
| Gizli 1080p H.265 Casus Kamera | 800 - 2.200 kbps | Sürekli MTU doygunluğu (1480+ bayt) | Sürekli veya hareketle tetiklenen 20-30 fps'lik seri çekimler | P2P UDP Bulut Aktarımı (10000-60000 Bağlantı Noktaları) |
| Gizli 4K Ultra HD Casus Kamera | 3.500 - 8.000+ kbps | Paket parçalanmasıyla ciddi MTU doygunluğu | Sürekli devasa yukarı bağlantı akışı | Şifrelenmiş RTMP / RTSP / WebRTC |
Akıllı bir ampul, her birkaç dakikada bir birkaç düzine bayttan oluşan küçük durum ping'leri iletirken, aktif olarak video akışı yapan bir gizli kamera, yerel ağı saniyede binlerce tam boyutlu 1500 bayt Ethernet çerçevesiyle doyurur. Değişken bit hızı (VBR) kodlaması veya modern H.265 sıkıştırmasıyla yapılandırıldığında bile aktif bir video akışı, belirgin, kalıcı bir iletim platosu oluşturur.
Yönlendiricinin gerçek zamanlı bant genişliği ölçümlerini izleyerek veya ağ tanılama tanılamaları yoluyla istemci veri kullanımını kontrol ederek, bilgisayarınız veya akıllı telefonunuz olmayan, saniyede 300 kilobitin üzerinde yükleme verimi sağlayan bağlı herhangi bir ana bilgisayar, derhal olası bir canlı video gözetim yayını olarak değerlendirilmelidir.
Wireshark Paket Analizi: Gizli Bulut P2P Akış Sunucularını Belirleme
Dizüstü bilgisayar veya gelişmiş ağ araçları taşıyan teknik gezginler için, Wireshark ile ağ paketi yakalamalarının (PCAP) analiz edilmesi, gizli kamera iletişimlerinin kesin olarak doğrulanmasını sağlar. Çoğu modern tüketici casus kamerası, bulut eşler arası (P2P) geçiş ağlarına bağlanarak uzaktan görüntüleyenlerin manuel bağlantı noktası yönlendirmeye gerek kalmadan yönlendirici güvenlik duvarlarını atlamasına olanak tanır.
ip.addr == [Şüpheli-Cihaz-IP] görüntüleme filtresini kullanarak trafiği filtreleyerek uzak hedef IP adreslerini ve alan adlarını gözlemleyin. Gizli kameralar aşağıdakiler de dahil olmak üzere tanınabilir P2P altyapı sunucularıyla düzenli olarak iletişim kurar:
- Tutk (ThroughTek Kalay P2P Platformu): 100 milyondan fazla Nesnelerin İnterneti ve beyaz etiketli casus kamera, ThroughTek'in Kalay bulut platformunu kullanıyor. 10000 ile 20000 arasındaki UDP bağlantı noktaları üzerinden
.iotcplatform.comveya.tutk.comile biten alan uç noktalarına yönlendirilen giden UDP paketlerini arayın. - Anke / Danale P2P Cloud: Çin OEM gizli kamera muhafazalarında yaygındır. Tescilli UDP delik açma paketlerini kullanarak
danale.comveyadanale-iot.comiçeren uç noktalarla iletişim kurar. - Tuya Akıllı / Akıllı Yaşam Bulutu: Yerleşik kameralara sahip gizlenmiş akıllı fişler ve saatler, 8883 (MQTT) ve 443 numaralı bağlantı noktasındaki şifreli TLS bağlantılarını kullanarak
*.tuyaus.comveya*.tuyaeu.comadresine çözümlenen Amazon AWS veya Alibaba Cloud uç noktalarına bağlanır. - V380 / Macro-Video Cloud: Popüler V380 casus kamera donanım yazılımı, cihaz kimlik bilgilerini kaydetmek ve hareketle etkinleştirilen alarm anlık görüntülerini yüklemek için TCP bağlantı noktaları 5050 ve 8800'de
v380.orgveyamacro-video.comile iletişim kurar.
Sıkça Sorulan Sorular: Gizli Kameralar için Wi-Fi Ağı Taraması
Otel kurumsal Wi-Fi ağlarında gizli kameralar bulabilir miyim?
Otel kurumsal Wi-Fi ağları, konuk cihazlarını sıklıkla yalıtılmış VLAN'lara (Sanal LAN'lar) ayırır; burada her konuk alt ağı, diğer konuk alt ağlarıyla veya otelin dahili ağıyla iletişim kuramaz. Kendi VLAN'ınız içinde, Gizli Kamera Dedektör Uygulaması yine de /24 alt ağınızda tam bir ARP taraması gerçekleştirebilir ve ana bilgisayarın odanızın ağ segmentine yerleştirdiği gizli kameralar da dahil olmak üzere VLAN segmentinizi paylaşan tüm cihazları tespit edebilir.
Gizli bir kamera oda Wi-Fi'ından farklı bir ağ adı (SSID) kullanıyorsa ne olur?
Bir kamera farklı bir ağa bağlıysa (ana bilgisayarın özel yönetim ağı veya hileli AP gibi), konuk VLAN taramanızda görünmez. Bu nedenle fiziksel optik ve manyetik taramalar hayati önem taşıyor. Bununla birlikte, Gizli Kamera Dedektörü Uygulaması aynı zamanda konumunuzdaki tüm görünür Wi-Fi SSID'lerini de tarar; orada olmaması gereken anormal yüksek sinyalli gizli ağlar şüpheli olarak işaretlenir.
Ağdaki bir kamerayı normal bir akıllı ev cihazıyla nasıl karşılaştırırım?
Kameraları zararsız akıllı cihazlardan ayıran üç sinyal vardır: İlk olarak MAC OUI, bilinen bir kamera donanım üreticisine çözümlenir. İkincisi, cihaz video akışı bağlantı noktalarını (554, 8000, 34567) açığa çıkarır. Üçüncüsü, cihaz bilinen bulut kamera API uç noktalarına sürekli veya periyodik giden ağ trafiği oluşturur. İyi huylu akıllı termostatlar ve ampuller RTSP bağlantı noktalarını açığa çıkarmaz.
Bir cihazın ağ taramasında bilinmeyen üretici olarak görünmesi ne anlama gelir?
Bazı gizli kameralar, donanım satıcısının OUI'sini IEEE'ye kaydetmemesi, yerel olarak yönetilen bir MAC adresi kullanması (ilk sekizlinin bit 2'si = 1) veya tespitten kaçınmak için bir MAC adresini taklit etmesi nedeniyle 'Bilinmeyen Üretici' olarak çözümlenen MAC adresleri kullanır. Kişisel cihazlarınız olmayan cihazlardaki bilinmeyen üretici MAC adresleri daha fazla araştırma gerektirir; açık bağlantı noktalarını kontrol edin.
Kaldığım süre boyunca yeni cihazları ne sıklıkla taramalıyım?
Paketi açmadan önce mülkün Wi-Fi'sine bağlandığınızda hemen bir ilk tarama çalıştırın. Temizlik personeli yeni cihazların yüklenebileceği fiziksel bir erişim penceresini temsil ettiğinden, temizlik hizmeti odanıza eriştikten sonra ikinci bir tarama çalıştırın. Gizli Kamera Dedektörü Uygulaması, ilk taramanızdan itibaren temel bir cihaz listesi kaydetmenize olanak tanır ve sonraki taramalarda ağda yeni cihazlar belirirse sizi uyarır.
Telefonumda MAC adresi rastgeleleştirme etkinken gizli bir kamera çalışabilir mi?
MAC rastgeleleştirmesi yalnızca kişisel cihazınızın ağ kimliğini etkiler; yönlendiricinin farklı ağlar üzerinden telefonunuzun parmak izini almasını engeller. Ağdaki diğer cihazların (gizli kameralar gibi) tespit edilebilirliği üzerinde sıfır etkisi vardır. Bu cihazlar hala ARP yanıtlarında gerçek donanım MAC adreslerini tanıtıyor. Rastgeleleştirilmiş MAC'iniz, telefonunuzun taranmasını değil, yalnızca takip edilmesini zorlaştırır.