Ваш Wi-Fi может отслеживать вас с ужасающей точностью. «Нам грозит полная потеря конфиденциальности», — говорят ученые Vosveteit.sk.
Wi-Fi больше не ограничивается только Интернетом. Согласно новому исследованию, ваш маршрутизатор может узнать о вас больше, чем вам хотелось бы, например, кто вы на самом деле, просто по тому, как вы двигаетесь. Команда Технологический институт Карлсруэ в Германии он представил метод BFId, который может распознать человека с точностью до 99,5%. Самое поразительное, что злоумышленнику не нужен ни пароль, ни камера, ни специальное оборудование. Он просто должен находиться в зоне действия вашего Wi-Fi.
Невидимые глаза без камер
Каждый сигнал Wi-Fi, если оно отражается от стен, предметов, а также от людей. Эти отражения меняются в зависимости от формы, движения и положения человека. Маршрутизатор обычно использует их для фиксации передачи данных, но те же самые данные могут показать, что вы двигаетесь в комнате и даже кто движется.
Стандарт Wi-Fi 5 использует луч, который направляет сигнал непосредственно на устройство для улучшения передачи. Чтобы это работало, ваш телефон или ноутбук должен периодически отправлять отзывы о том, как обстоят дела с сигналом. Эта обратная связь называется BFI. (Информация для обратной связи по форме ограбления) и в чем проблема он передается в незашифрованном виде.


В отличие от старых методов, которые требовали дорогостоящего оборудования и модифицированной прошивки для сбора данных CSI (информация о состоянии канала), Доступен ли BFI с использованием обычного коммерческого оборудования. Это значительно снижает барьер входа для потенциальных злоумышленников. делая эту угрозу более непосредственной для общественных мест, например, торговые центры, кафе или аэропорты.
Исследователи создали систему BFId — первую атаку, которая может идентифицировать людей, используя только незашифрованные данные Wi-Fi. Им не нужен специальный доступ к сети, достаточно ноутбука и программного обеспечения для обработки этих данных. В испытаниях было задействовано 197 добровольцев, который ходил по комнате с четырьмя передатчиками Wi-Fi. У каждого был разный стиль движения, с рюкзаком, с коробкой, медленно, быстро, через турникет.
Не упускайте из виду

Как добавить виджет с последними новостями с сайтов на главный экран телефона?
BFId рассмотрел все варианты. Он мог узнать человека даже при изменении скорости или стиля ходьбы. Точность составила 99,5%, что значительно превосходит старые методы CSI. которых было всего около 82%.
Надежность атаки BFId также была подтверждена за счет уменьшения объема обучающих данных. В то время как точность старых систем CSI падала до 28% при небольших объемах данных, BFId поддерживал точность выше 90%, хотя у него было только 20% обучающего набора.
Это говорит о том, что BFI гораздо более информативен и эффективен для извлечения биометрических моделей ходьбы, чем необработанные данные CSI.
Для более технически подкованных читателей система BFId использует нейронную сеть. LSTM (долговременная краткосрочная память), который построен для анализа временных рядов, т.е. данных, которые меняются со временем, а также движения и темп ходьбы.
Просто будь рядом
Самый тревожный факт заключается в том, что нападавший его вообще не обязательно подключать к сети. Данные BFI передаются свободно, поэтому их может уловить даже постороннее устройство, находящееся в радиусе действия. А поскольку Wi-Fi не работает как среда «наблюдения», то такой никто не замечает атак.
нет камер никаких микрофонов, только тихий сигнал, который следует за вами. Исследователи называют это «обратный паноптикум», место где ты чувствуешь себя свободным, но находишься под незримым надзором.
Этот тип атаки представляет опасность не только для анонимных людей на улице. В малых и средних организациях может служить для признания сотрудников, например, при входе в здание или перемещении по офису.
Такое отслеживание может разрушить внутреннюю анонимность и создать пространство для злоупотребления доступом или дискриминации.
Обнаружение того, что различные виды деятельности существенно не меняют шаблон идентификации, открывает дверь к еще более мрачному сценарию. они могли установить не только личность, но и точную деятельность конкретного человека. Например, стоит ли кто-то, сидит или тайно передвигается по комнате.


Авторы исследования открыто заявляют, что определение личности по сигналу Wi-Fi — это «серьезное вторжение в частную жизнь». Если кто-то сможет сопоставить вашу «цифровую походку» с конкретным человеком, мможет следовать за вами, куда бы вы ни пошли. Представьте, что система узнает вас по движениям при входе в кафе и через неделю он тебя опознает на акции протеста или в другом городе.
В странах, где за политическими активистами следят, это будет означать полную потерю конфиденциальности. Никаких камер, никаких доказательств, только аэрофотоснимки.
Решения пока нет
Защиты от такого типа атак до сих пор нет. Попытки добавить шум в сигнал снижают скорость соединения и непрактичны. Поэтому авторы призывают организацию IEEE, которая готовит новый стандарт Wi-Fi 802.11bf, встроить в систему защиту конфиденциальности или полностью пересмотреть формирование луча. Wi-Fi, который соединяет ваш ноутбук с домашним маршрутизатором, больше не является просто средством подключения. Это потенциальный датчик идентификации. Если не будут введены новые правила и шифрование, мстанет ли она самой тихой и незаметной шпионкой современности. Тот, которому не нужны камеры, только ваше присутствие.


КОММЕНТЫ