Безопасность
MAC Randomization — рандомизация MAC-адреса
Замена реального MAC-адреса WiFi/Ethernet интерфейса на случайный для предотвращения tracking'а по MAC: реализовано в iOS 14+, Android 10+, Windows 10+, Linux через systemd-networkd/macchanger.
Определение
MAC Randomization — это техника, при которой операционная система заменяет реальный физический MAC-адрес сетевой карты (Wi-Fi или Ethernet) на случайный 48-битный идентификатор, либо постоянный per-network, либо новый при каждом подключении. Цель — предотвратить tracking устройства владельцами Wi-Fi точек и операторами связи по уникальному hardware-MAC.
Без MAC randomization любая WiFi-точка может видеть, что устройство с MAC aa:bb:cc:dd:ee:ff посещало её в понедельник, среду и пятницу — это позволяет коммерческим аналитикам (Wi-Fi-marketing в торговых центрах) и государственным акторам строить mobility-профиль.
В контексте VPN: MAC randomization — нижний слой privacy. VPN скрывает ваш IP от удалённых сайтов, но не скрывает MAC от вашей же WiFi-точки. Эти два слоя независимы и дополняют друг друга.
Как работает
Современные ОС реализуют MAC randomization на нескольких уровнях:
Per-SSID persistent random MAC
Самый распространённый режим. ОС генерирует случайный MAC, привязанный к конкретному SSID (например, Home-WiFi всегда видит вас как 02:11:22:33:44:55, а Cafe-WiFi всегда 02:99:88:77:66:55). Persistent — потому что иначе DHCP-leases ломаются, аутентификация по MAC не работает.
- iOS 14+ — включено по умолчанию для всех новых сетей.
- Android 10+ — включено по умолчанию.
- Windows 10/11 — отключено по умолчанию, включается в Network settings.
- macOS 15+ — включено по умолчанию (раньше per-session).
- Linux (NetworkManager) — настраивается per-connection через
wifi.cloned-mac-address=stable.
Per-scan random MAC
При сканировании окружающих сетей (probe-requests) ОС использует НОВЫЙ random MAC для каждого scan’а — это защищает от passive tracking, когда вы просто проходите мимо точки.
- Android 8+ — да.
- iOS 8+ — да.
- Windows 10+ — partial (зависит от драйвера).
- Linux —
wifi.mac-address-randomizationв NetworkManager.
Per-association random MAC
Самый параноидальный — новый MAC на каждое подключение к той же сети. Ломает MAC-binding (статический DHCP), но максимально privacy. На Linux — macchanger -r <iface> или systemd-networkd MACAddressPolicy=random.
Применение в России 2026
Для российских юзеров MAC randomization — нижний слой privacy. Сценарии:
- Wi-Fi в метро / ТЦ / кафе. Без randomization провайдер Wi-Fi видит все ваши посещения — это уже коммерческий tracking, плюс возможный судебный запрос.
- Дом + работа. Если телефон c одним MAC ходит между домом и работой через одну корпоративную Wi-Fi сеть — это явная связка персон.
- Гостиничный Wi-Fi. В hotel-сетях используется portal-аутентификация по MAC — рандомизация может ломать сценарий «один раз залогинился — на неделю», но privacy важнее.
Проверка:
- iOS / iPadOS. Settings → Wi-Fi → нажать «i» рядом с сетью → «Private Address» переключатель.
- Android. Settings → Network → Wi-Fi → нажать на сеть → Advanced → Privacy → «Use randomized MAC».
- Windows. Settings → Network → Wi-Fi → Hardware Properties → Random hardware addresses ON.
- Linux.
nmcli connection show <SSID>→ ищем802-11-wireless.cloned-mac-address.
Ограничения:
- Hotspot 2.0 / RADIUS-auth. Корпоративные сети с EAP-TLS привязаны к Identity, не MAC — рандомизация работает.
- MAC-фильтр на роутере. Если ваш домашний роутер настроен на whitelist MAC — рандомизация ломает подключение. Решение: добавить random-MAC в whitelist или disable per-connection randomization для домашней сети.
- Captive portal на MAC. Если hotel-портал привязывает session к MAC — после randomization придётся залогиниваться заново.
VPN + MAC randomization. Эти два слоя независимы и оба нужны:
- VPN скрывает IP от удалённых ресурсов.
- MAC randomization скрывает hardware-identity от локального уровня (Wi-Fi точка, оператор сети).
- Без MAC randomization провайдер Wi-Fi видит ваш hardware-fingerprint даже если весь трафик идёт через VPN.
Юзеру: проверьте сейчас, что MAC randomization включён на всех ваших устройствах. Это бесплатное улучшение privacy которое многие не настраивают по дефолту особенно на Windows.
Связанные термины
VPN leak test — проверки целостности privacy. IP leak — соседняя угроза. Anonymous VPN account — privacy на VPN-уровне. Tor — соседняя privacy-технология.
Источники
- IEEE 802.11 standard — базовый стандарт Wi-Fi и MAC.
- Apple Privacy whitepaper — Wi-Fi privacy — описание iOS реализации.
- Android — Privacy: MAC Randomization — официальная документация.
- Linux NetworkManager — Wi-Fi MAC randomization — руководство.