View on GitHub

Privacy-Wiki

Meta & Android Hardening

đź“¶ Verbindungssicherheit & MAC-Randomisierung

Die MAC-Adresse (Media Access Control) ist die eindeutige Hardware-Kennung deiner Netzwerkkarte. In öffentlichen oder fremden WLAN-Netzwerken kann diese genutzt werden, um dein Gerät über verschiedene Standorte hinweg zu tracken.

⚠️ Das Problem auf Stock-OS

Android bietet ab Version 10 eine “Randomisierung”. Aber Vorsicht: Standardmäßig wird oft nur eine statische randomisierte MAC pro SSID erstellt. Das bedeutet: Wenn du dich morgen wieder mit demselben Café-WLAN verbindest, hast du dieselbe Kennung wie heute. Ein echtes Tracking-Profil ist so weiterhin möglich.


đź›  Optimierung der MAC-Sicherheit

1. Systemeinstellungen (Basis-Hardening)

Stelle sicher, dass fĂĽr jedes gespeicherte Netzwerk die maximale Verschleierung aktiv ist:

  1. Gehe zu Einstellungen > WLAN.
  2. Wähle das Zahnrad-Symbol neben dem Netzwerk.
  3. Suche nach Datenschutz oder MAC-Adresstyp.
  4. Wähle Randomisierte MAC verwenden.

2. Entwickleroptionen (Erweitert)

FĂĽr eine aggressivere Randomisierung kannst du versteckte Flags aktivieren:

  1. Aktiviere die Entwickleroptionen (7x auf Build-Nummer tippen).
  2. Suche den Punkt Erweiterte WLAN-Protokollierung oder WLAN-Scan-Drosselung.
  3. Aktiviere (falls verfĂĽgbar): WLAN-MAC-Randomisierung ohne Verbindung.
    • Effekt: Dein Gerät wechselt die MAC bereits beim Suchen nach Netzwerken, nicht erst beim Verbinden.

3. Profi-Tools fĂĽr den Daily Driver

Da wir auf Stock-OS ohne Root arbeiten, sind manuelle Skripte schwer umzusetzen. Hier helfen spezialisierte Apps aus deinem Ecosystem:


🕵️ Der “Leak”-Check

Prüfe regelmäßig, ob dein Gerät im Netzwerk identifizierbar ist:

  1. Verbinde dich mit einem Netzwerk.
  2. Nutze ein Tool wie Net Analyzer (FOSS), um deine aktuelle IP/MAC auszulesen.
  3. Trenne die Verbindung, ändere die Einstellungen und prüfe, ob die Kennung tatsächlich rotiert ist.

🛡️ Best Practice


⬅️ Zurück zur Hauptseite