Google разрешила платить мимо кассы Google разрешила платить мимо кассы Актёр клонировал голос, чтобы отбиться от пиратов Актёр клонировал голос, чтобы отбиться от пиратов TSMC переводит ИИ на свет TSMC переводит ИИ на свет YouTube судят за то, что он не отключил рекламу Premium-подписчикам YouTube судят за то, что он не отключил рекламу Premium-подписчикам

Wi-Fi в обмен на персональные данные: чем опасна сторонняя авторизация в Wi-Fi сетях

🇷🇺 2 мин
Иллюстрация сгенерирована нейросетью DALL·E 3

Авторизация в Wi-Fi сетях в большинстве случаев сопряжена с болью: SMS могут не доходить, верификационные звонки блокируются анти-спам платформами, а чтобы авторизоваться через Госуслуги нужно иметь подключение к интернету, которого нет. В такие темные времена всегда находятся доброхоты, предлагающие «простые» решения. Нашлись они и сегодня: компания WiFly предложила собственный сервис идентификации в Wi-Fi сетях с помощью технологии Open Roaming.

Технология эта не новая, ее представила Cisco еще в 2019 году. Идея заключается в том, чтобы на устройстве, подключаемом к Wi-Fi, закачивать условный «сертификат», привязанный к MAC-адресу устройства. После такой «авторизации» устройство может подключаться к любой точке доступа Wi-Fi из сети точек, будь то одна сеть условного отеля или же группы операторов, управляющих точками доступа в разных местах города, страны и даже мира.

Главная проблема этого подхода к авторизации заключается в том, что в России требуется идентификация пользователя — отсюда и SMS, и звонки, и другая привязка к персональным данным. Авторизация Open Roaming — это идентификация устройства, которым неизвестно (с точки зрения регулятора) кто пользуется. Отсюда и ограниченность использования технологии для авторизации.

Взять, к примеру, отели, на которые надеются популяризаторы Open Roaming в России. Да, можно идентифицировать по номеру в отеле (как это обычно и происходит), но устройств у посетителя может быть несколько: смартфон, ноутбук, планшет. А кто-то с собой еще и тв-приставку возит. Что делать со всеми этими устройствами? Подселять сертификат на каждое из них?

Скрытым же мотивом для продвижение является маркетинговая сущность этого инструментария: компании типа WiFly не скрывают того, что сбор данных для дальнейшей рекламы — это важнейшая составляющая предлагаемого инструмента идентификации. Как показывает практика, рекламные кампании — МаксимаТелеком не даст соврать — в Wi-Fi сетях играют больше против рекламодателя, так как демонстрируется она в щепетильный момент: пользователь хочет попасть в интернет, а ему показывают рекламу. Плюс ко всему, пользователя не информируют, какие именно данные о нем собирает компания, щедро выделившая Wi-Fi.

Все преимущества уникальной «технологии» в итоге разбиваются о пользовательский уровень: способы авторизации уже устаканились, и любое отступления от стереотипной авторизации вызывает у пользователей раздражение. А это совсем не та эмоция, которую хотели бы увидеть у своих клиентов компании из HoReCa.

// Сергей Половников