返回部落格

網頁真的能讀到你的 MAC 位址嗎?三層防護一次講清楚

說明網頁能否讀取 MAC 位址、MAC 與 IP 與瀏覽器指紋的差異,並提供 Windows、macOS、iOS 與 Android 開啟隨機或私有 MAC 的方法,以及多帳號環境下的隔離思路。

很多人看過這類說法:「打開一個網頁,對方馬上就能讀到你的 MAC 位址,等於暴露了裝置身分。」這句話在多數情況下並不成立。MAC 位址運作在網路的資料連結層,通常只有目前 Wi-Fi 存取點、同一區域網路的裝置,或同一二層網路中的觀察者看得到;它不會像公開 IP 那樣,跟著一次普通的網際網路請求一路傳到遠端網站。

真正值得警惕的情境,是裝置在商場、機場、飯店或共享辦公空間裡反覆掃描與連接 Wi-Fi 時,長期使用同一個固定硬體 MAC,可能被網路經營方用來關聯你的活動軌跡。最直接的隱私做法,是在作業系統中開啟「隨機硬體位址」或「私有 Wi-Fi 位址」。但要先說明白:這並不等於匿名上網,也不能取代代理、VPN、瀏覽器隱私設定或帳號安全管理。

以下用三層防護的觀點,把 MAC 位址、IP 位址和瀏覽器指紋拆開講清楚:網頁到底能讀到什麼、真正會洩漏什麼、你又該在哪一層動手。

第一層:MAC 位址是什麼,誰真的看得到

MAC 是 Media Access Control 的縮寫,中文常譯作媒體存取控制位址。它用來識別乙太網路、Wi-Fi 這類 IEEE 802 網路介面,常見格式是六組十六進位字元,例如:

3A:7F:21:9C:08:B4

傳統硬體 MAC 由裝置製造商分配,前一部分常反映位址分配機構或製造商範圍,後一部分用來區分介面。現代作業系統也可以使用「本機管理位址」,也就是系統產生的隨機位址,用它取代硬體位址與 Wi-Fi 網路通訊。

RFC 9724 指出,Wi-Fi 裝置在主動掃描網路以及連接存取點後傳送資料訊框時,MAC 位址可能被能接收無線訊號或位於同一二層網路的觀察者看到。固定且全域唯一的位址容易成為裝置追蹤線索,所以隨機 MAC 被用來降低這種關聯。

關鍵結論:MAC 主要在本機鏈路這一層流動,跨公開網路時不會直接暴露給遠端網站。

第二層:網頁能直接讀到你的真實 MAC 嗎

一般網頁:讀不到

一般網頁在瀏覽器沙箱中執行,沒有一個標準 JavaScript API 能直接讀取網路卡的硬體 MAC 位址。資料封包離開家中或公司路由器、經過網際網路轉送時,鏈路層標頭會在每一段網路重新封裝;遠端網站通常看到的是請求 IP、瀏覽器主動提供的資訊、Cookie 和其他應用層資料,而不是你電腦網路卡的 MAC。

所以,如果某個「網頁測試」說你暴露了 MAC,先判斷它顯示的到底是什麼:

  • 可能是本機安裝的軟體或瀏覽器擴充功能提供的資料;
  • 可能是區域網路管理頁面讀取的鄰居資訊;
  • 可能是裝置名稱、IP 位址或瀏覽器指紋被誤標成 MAC;
  • 也可能只是根據廠商前置碼產生的示範結果,並沒有讀到真實硬體位址。

例外:本機軟體、區域網路和高權限環境

本機應用程式、系統管理工具、企業終端代理,以及具備相應權限的行動應用程式,都可能存取網路介面資訊。路由器、存取點和區域網路管理員也需要 MAC 完成正常的網路轉送、准入和疑難排解。

因此正確的結論不是「MAC 永遠不會洩漏」,而是:它主要暴露在本機鏈路和受權限控制的裝置環境中,一般遠端網站通常無法直接讀取真實硬體 MAC。

第三層:MAC、IP 與瀏覽器指紋,別混成一鍋粥

三層防護的關鍵,是分清每一層分別暴露給誰、分別用什麼手段管理:

資訊主要作用層級誰通常看得到常用隱私措施
MAC 位址本機鏈路、Wi-Fi/乙太網路存取點、同一區域網路裝置、系統工具隨機/私有 MAC
私網 IP本機網路路由器、區域網路服務;特定 WebRTC 情境可能暴露更多瀏覽器 WebRTC 政策、網路隔離
公開 IP網際網路通訊網站、代理/VPN 出口、網路服務供應商合規代理或 VPN
瀏覽器指紋應用層網站腳本減少異常參數、分開管理環境、控制權限

很多「MAC 洩漏」的傳言,其實來自把瀏覽器指紋當成了 MAC。WebRTC 為即時影音和點對點通訊收集 ICE 候選位址,RFC 8826 的 WebRTC 安全說明 討論的是 IP 位址和位置隱私:網站或通訊對端可能藉此得知比一般 HTTP 請求更多的網路環境資訊。這裡暴露的是 IP 候選,不等於網頁讀到了網路卡 MAC。

代理或 VPN 主要改變網站看到的公開出口 IP,並不會自動改變裝置連接本機 Wi-Fi 時使用的 MAC。想降低 Wi-Fi 層的裝置追蹤,應在作業系統中設定隨機 MAC;想管理公開出口,應檢查代理或 VPN;想減少瀏覽器環境混用,則需要管理 Cookie、語言、時區、WebRTC 和其他瀏覽器參數。

實際操作:在系統層開啟隨機或私有 MAC

「隱藏」更準確的說法是:不再向每個 Wi-Fi 網路持續顯示同一個硬體位址,而是改用系統產生的私有位址。不同系統的選項名稱和變更策略不同。

Windows:開啟隨機硬體位址

微軟的 Windows Wi-Fi 指南 說明,如果無線網路卡支援,可以為所有 Wi-Fi 或指定網路啟用隨機硬體位址。常見路徑:

  1. 打開「設定」;
  2. 進入「網路和網際網路」→「Wi-Fi」;
  3. 為所有網路開啟「隨機硬體位址」;
  4. 或進入「管理已知網路」,選擇特定 Wi-Fi 後個別開啟。

不同 Windows 版本和網路卡驅動程式的名稱可能略有差異。看不到該選項時,先更新系統和無線網路卡驅動程式,並確認硬體是否支援。

iPhone、iPad 與 Mac:使用私有 Wi-Fi 位址

Apple 的 Wi-Fi 隱私說明 顯示,Apple 裝置可以針對每個網路使用唯一、隨機的 Wi-Fi MAC 位址,較新系統還提供關閉、固定和輪換等模式:

  • 關閉:使用硬體 Wi-Fi 位址;
  • 固定:對目前網路使用固定的私有位址,減少跨網路關聯;
  • 輪換:定期改變私有位址,進一步降低長期關聯。

在 iPhone 或 iPad 上,進入「設定」→「Wi-Fi」,點網路右側的資訊按鈕,再查看「私有 Wi-Fi 位址」。在 Mac 上,進入「系統設定」→「Wi-Fi」→ 目前網路的「詳細資訊」,選擇相應模式。

Android:確認隨機 MAC 已啟用

Android 開放原始碼專案的 MAC 隨機化文件 說明,Android 10 起用戶端模式預設啟用 MAC 隨機化,但具體介面會因手機廠商和系統版本而異。常見路徑:

  1. 打開「設定」→「網路和網際網路」或「WLAN」;
  2. 進入已連接 Wi-Fi 的詳情頁;
  3. 找到「隱私」、「MAC 位址類型」或類似選項;
  4. 選擇「使用隨機 MAC」而非「使用裝置 MAC」。

如果企業 Wi-Fi 使用 MAC 白名單、固定位址分配或准入系統,切換後可能無法連接。這時應聯絡網路管理員登記私有位址,而不是在不了解影響的情況下頻繁切換。

開了隨機 MAC,為什麼仍可能被關聯

隨機 MAC 只處理一層識別。RFC 9724 也提醒,DHCP 用戶端識別碼、上層協定識別碼和其他穩定特徵仍可能被關聯。現實中還包括:

  • 使用同一個平台帳號或復原電子郵件;
  • Cookie、LocalStorage 和登入工作階段未清理;
  • 公開 IP 長期一致;
  • 裝置名稱、時區、語言和瀏覽器版本組合穩定;
  • 相同的擴充功能、字型、Canvas 或 WebGL 特徵;
  • 固定的行為時間、操作順序和付款資料。

所以,隨機 MAC 是公共 Wi-Fi 隱私的一項措施,不是「換一個位址就完全隱身」。對營運多個授權帳號的團隊來說,重點是讓網路層、瀏覽器環境層和帳號行為層都保持一致的隔離,而不是只靠某一處開關。

瀏覽器環境層:多帳號營運時的隔離思路

如果只是個人偶爾連公共 Wi-Fi,系統隨機 MAC 就夠了。但當你需要維護多個授權業務帳號、多個地區環境時,問題就從「單一裝置的 MAC」變成「多個帳號之間的環境隔離」。

PurpleMark 屬於瀏覽器環境管理工具,適合在網頁版工作區中為不同業務帳號建立獨立的瀏覽器環境,並分別設定代理、Cookie、作業系統、語言、時區、地理位置、WebRTC、裝置名稱和 MAC 位址等參數。它的價值不在單獨改某一個參數,而是把「帳號、瀏覽器環境、網路設定、團隊責任」放進同一個工作區統一管理,減少帳號開錯環境、Cookie 與本機資料混用、代理資訊分散這類問題。

需要說明:PurpleMark 裡的 MAC 是瀏覽器環境設定項目,不等同於修改 Windows、macOS、iOS 或 Android 網路卡實際用於連接 Wi-Fi 的硬體位址,也不能取代系統的私有 Wi-Fi 位址功能。它和系統隨機 MAC 處理的是不同的層級。

建議設定步驟

  1. 打開 PurpleMark 網頁版 並建立環境;
  2. 填寫環境名稱、分組和綁定帳號;
  3. 依真實業務需求選擇代理,並檢查對外 IP;
  4. 在指紋參數中設定作業系統、語言、時區、地理位置和 WebRTC;
  5. 檢查裝置名稱與 MAC 位址設定,不要為同一帳號頻繁隨機變更;
  6. 建立前查看環境預覽,確認各參數之間沒有明顯矛盾;
  7. 建立後固定從該環境進入對應業務帳號,減少 Cookie 和設定混用。

參數越多並不代表越安全。比如代理顯示一個地區,時區和語言卻指向完全無關的地區;或每次打開同一帳號都隨機變更裝置參數,都會造成不穩定。更好的原則是符合真實業務、內部一致、長期可重複使用。

哪些「隱藏 MAC」方法不靠譜

清 Cookie 會影響網站工作階段,但不會改變網路卡連接 Wi-Fi 時使用的 MAC。兩個措施解決的是不同層面的問題。

2. 只開無痕模式

無痕模式主要減少瀏覽器在本機保留的瀏覽記錄和部分網站資料,不會讓路由器看不到 MAC,也不會自動隱藏公開 IP。

3. 以為 VPN 會修改本機 MAC

VPN 建立的是網路隧道,網站看到的出口 IP 可能變化,但裝置仍需先透過 Wi-Fi 或乙太網路與本機網路通訊,本機存取點依然需要一個鏈路層位址。

4. 隨意使用 MAC 修改工具

第三方工具可能需要管理員權限,存在驅動程式相容性、惡意軟體和網路中斷風險。現代系統已提供官方隨機位址功能,應優先使用系統設定;企業裝置則應遵守管理員政策。

5. 把 MAC 隨機化當成平台規避工具

隨機 MAC 的設計目標是降低本機網路追蹤,而不是規避平台規則或逃避風控。遠端平台仍會依據帳號、IP、Cookie、裝置與行為等多種訊號評估活動。

使用隨機 MAC 前的檢查清單

  • 確認裝置和無線網路卡支援隨機或私有位址;
  • 在公共 Wi-Fi 上優先保持隨機位址開啟;
  • 企業網路使用白名單時先諮詢管理員;
  • 切換後檢查 Wi-Fi、印表機、NAS 和內網服務是否正常;
  • 不把 MAC 與公開 IP、WebRTC 或瀏覽器指紋混為一談;
  • 多帳號營運時,讓 PurpleMark 環境參數與代理、地區、語言和時區保持合理一致;
  • 不頻繁變更長期使用帳號的環境設定;
  • 不安裝來源不明的「MAC 隱藏工具」。

常見問題

MAC 位址能定位到我的精確位置嗎?

MAC 本身不是 GPS 座標。附近的 Wi-Fi 基礎設施或觀察者如果長期記錄某個固定位址在不同存取點出現的時間,可能推斷裝置活動範圍。隨機位址的目標就是降低這種長期關聯。

改了 MAC,公開 IP 會一起變嗎?

不會。公開 IP 通常由網路服務供應商、路由器、代理或 VPN 決定。MAC 是本機鏈路識別碼,兩者處於不同網路層級。

開啟隨機 MAC 會影響網速嗎?

通常不會直接影響網速,但可能影響依賴固定 MAC 的網路准入、IP 保留、家長監護或企業資產辨識。如果無法連接,應檢查網路政策,而不是不斷隨機切換。

PurpleMark 設定 MAC 後,路由器看到的位址會改變嗎?

不能這樣理解。PurpleMark 中的 MAC 是瀏覽器環境設定項目;路由器看到的 Wi-Fi 或乙太網路 MAC 由作業系統和網路卡控制。要改變後者,應使用 Windows 隨機硬體位址、Apple 私有 Wi-Fi 位址或 Android 隨機 MAC 等系統功能。

總結

MAC 位址確實可能成為本機網路中的裝置追蹤線索,但「造訪任意網頁就會洩漏真實 MAC」通常是誤解。最有效的一步,是在作業系統中開啟隨機硬體位址或私有 Wi-Fi 位址;同時明確它只能降低 Wi-Fi 層的關聯,不能隱藏公開 IP,也不能消除 Cookie、瀏覽器指紋和帳號行為留下的其他線索。

當問題從「單一裝置」升級到「多個授權業務帳號」時,單純靠系統隨機 MAC 已經不夠。可以用 PurpleMark 為每個帳號建立獨立瀏覽器環境,統一設定代理、Cookie、WebRTC、語言、時區和裝置參數,把系統隨機 MAC 與規範的環境管理結合起來,才是一套更完整、可維護的隱私與隔離方案。