Hvad er et probe request?
Din telefon bruger hele dagen på i al stilhed at spørge luften om Wi-Fi-netværk. De korte signaler er probe requests, og de ligger i centrum af, hvordan Wi-Fi-opdagelse, enhedsprivatliv og besøgsmåling hænger sammen.
Tag en telefon op af lommen, og den gør det allerede: sender korte udbrud af radiosignal, der i praksis spørger “hvilke Wi-Fi-netværk findes derude?”. Hvert af disse udbrud er et probe request. Ingen app udløser det, intet login er involveret, og det sker, uanset om du nogensinde forbinder dig til et netværk. Det er ganske enkelt sådan, Wi-Fi-opdagelse fungerer.
Den ene lille frame forklarer overraskende meget: hvorfor din telefon finder netværk så hurtigt, hvorfor telefonproducenter ændrede, hvordan enheder identificerer sig selv, hvorfor myndigheder er opmærksomme på Wi-Fi-analyse, og hvordan et indkøbscenter kan vide, hvor mange der har besøgt det, uden at vide noget som helst om nogen af dem.
Sådan fungerer et probe request
Wi-Fi-enheder har to måder at opdage netværk på. De kan lytte passivt efter de beacons, som accesspunkter udsender, eller de kan skanne aktivt ved at sende probe requests og vente på, at nærliggende accesspunkter svarer med et probe response. Aktiv skanning er hurtigere, så telefoner gør begge dele.
Et probe request er en management frame, Wi-Fi-protokollens serviceniveau. Det er ikke brugertrafik: det bærer ingen beskeder, ingen browsing, intet indhold. Et probe kan være rettet, hvor det navngiver et bestemt netværk, enheden leder efter, eller det kan være et broadcast-probe, der spørger efter ethvert netværk inden for rækkevidde. Enheden sender probes med intervaller, der varierer med producent, styresystem, batteritilstand og om skærmen er tændt. Forbundne enheder bliver også ved med at skanne, i et lavere tempo, hvilket er grunden til, at din telefon skifter til et stærkere netværk, uden at du beder om det.
Den praktiske konsekvens: overalt hvor mennesker bærer telefoner, indeholder luften allerede en stille, passiv mumlen af probe requests. Ingen app, intet login, ingen handling fra nogen.
MAC-randomisering: privatlivets våbenkapløb
Hvert probe request indeholder en afsenderadresse, enhedens MAC-adresse. For et årti siden sendte enheder probes med deres reelle, permanente hardware-adresse, og privatlivsforskere påpegede med rette risikoen: en permanent identifikator, udsendt konstant, kunne i princippet blive logget og genbrugt.
Telefonproducenter reagerede, og moderne enheder sender nu probe requests med randomiserede MAC-adresser, der ændrer sig over tid og varierer pr. netværk. Det var godt for privatlivet, og det omformede også Wi-Fi-analyse: et system, der naivt tæller unikke adresser i dag, vil tælle den samme telefon mange gange. Seriøs måling skal opdage og korrigere for randomisering, spoofing, stationære enheder og personalelignende adfærd frem for at stole på rå identifikatorer. Det er dette filtrerings- og modelleringslag, ikke det rå signal, der afgør kvaliteten af et besøgsmålingssystem. Hvordan de resulterende tal valideres og leveres, er beskrevet i hvilke data du får.
Hvorfor probe requests er relevante for privatlivet
Privatlivsspørgsmålet er ikke, om probe requests findes; ethvert Wi-Fi-netværk på kloden kører på dem. Spørgsmålet er, hvad et modtagende system gør med de identifikatorer, de bærer, for en identifikator, der kan knyttes til en person, er personoplysninger under GDPR.
Det er grunden til, at Wi-Fi-analyse fortjener grundig gennemgang i ethvert indkøb eller DPIA, og hvorfor målesystemets design er hele sagen. I et privatlivsvenligt design slettes personoplysninger uigenkaldeligt, hashes aldrig og gemmes, gemmes aldrig, og kun anonym, aggregeret statistik er tilbage. Ingen profil, ingen historik, ingen vej tilbage til en enhed eller en person. Bumbee Labs’ Wi-Fi-metode er bygget på den måde og er den eneste metode til besøgsmåling i Europa, der er godkendt af en databeskyttelsesmyndighed; hvad den godkendelse betyder i en compliance-vurdering, er dækket på GDPR-sikker besøgsanalyse.
Fra en mumlen af signaler til en besøgsstatistik
For måling er den omgivende signalering omkring et sted en ressource, der allerede findes. Wi-Fi-baseret persontælling læser disse signaler med de accesspunkter, et sted allerede driver, anonymiserer helt fra starten af processen, filtrerer støjen fra og kalibrerer resultatet mod manuelle kontroltællinger. Det, der kommer ud i den anden ende, er ikke en log over enheder, men statistik om et sted: hvor mange der besøgte, hvor længe de blev, hvordan de bevægede sig mellem zoner.
Et probe request er alene en enhed, der spørger efter et netværk. Håndteret korrekt, i aggregeret skala, bliver det til noget mere nyttigt og mindre personligt: en ærlig optælling af, hvordan et fysisk sted rent faktisk bliver brugt.
Ofte stillede spørgsmål
Indeholder et probe request personoplysninger?
Et probe request er en management frame, ikke brugertrafik: det bærer ingen beskeder, browsing eller indhold. Det indeholder en MAC-adresse, og fordi en identifikator knyttet til en enhed kan være personoplysninger under GDPR, er det afgørende, hvad et modtagende system gør med den. Systemer designet til privatliv fjerner koblingen til enkeltpersoner, så kun anonym, aggregeret statistik er tilbage.
Kan en person spores gennem probe requests?
Rå, ubehandlet probe-data kunne historisk misbruges på den måde, hvilket er præcis grunden til, at myndigheder holder øje med Wi-Fi-analyse, og hvorfor telefonproducenter indførte MAC-randomisering. Et privatlivsvenligt målesystem er bygget, så ingen enkeltperson nogensinde kan identificeres: personoplysninger slettes uigenkaldeligt, hashes aldrig og gemmes, gemmes aldrig, og kun anonym, aggregeret statistik er tilbage.
Sender telefoner probe requests, selv når de er forbundet til et netværk?
Ja, de fleste enheder bliver ved med at skanne, selv når de er forbundet, for eksempel for at finde et stærkere netværk, men hvor ofte varierer efter producent, styresystem og om skærmen er tændt. Probe-adfærd følger ikke en fast klokke; det er et bevægeligt mål, som målesystemer skal kalibreres efter.
Er probe-baseret persontælling GDPR-kompatibel?
Det afhænger helt af systemets design, hvilket er grunden til, at spørgsmålet hører hjemme i ethvert indkøb. Bumbee Labs' Wi-Fi-metode blev gennemgået og godkendt af en europæisk databeskyttelsesmyndighed, og vores GDPR-side gennemgår, hvad den godkendelse betyder for en compliance-vurdering.