您现在的位置是:人工智能 >>正文
核弹级漏洞:苹果Wi-Fi定位可被滥用监控全球各地隐私,甚至可以通过星链跟踪乌克兰军事行动
人工智能7388人已围观
简介编辑 | 言征出品 | 51CTO技术栈微信号:blog51cto)近日苹果被学术界冷不防丢出了一个核弹级漏洞,研究结果认为:苹果的Wi-Fi定位系统WPS)可能会被滥用,造成全球隐私被监控的噩梦,而 ...
编辑 | 言征
出品 | 51CTO技术栈(微信号 :blog51cto)
近日苹果被学术界冷不防丢出了一个核弹级漏洞 ,核弹研究结果认为 :苹果的洞苹i定地隐动Wi-Fi定位系统(WPS)可能会被滥用 ,造成全球隐私被监控的果W跟踪噩梦 ,而且非苹果设备的位可乌克用户也不能避免 。
在一篇题为《使用基于Wi-Fi的被滥定位系统监测人群》的论文中,美国马里兰大学(UMD)的用监博士生Erik Rye和UMD的副教授Dave Levin描述了苹果WPS的设计如何促进大规模监控,即使是控全那些不使用苹果设备的人 。模板下载
1.苹果安卓设备统统中招 :Wi-Fi定位系统
该论文的球各作者在论文中解释道 :“这项工作确定了Wi-Fi接入点(APs)的所有者 ,尤其是私甚事行弱势和敏感群体中的所有者 ,可能会遭受到的通过危害。这些所有者可能通过使用WPS(Wi-Fi保护设置)而被追踪 。星链这种威胁甚至适用于那些没有适配WPS技术的兰军设备用户——例如,没有苹果产品的核弹个人 ,只要苹果设备在Wi-Fi传输范围内,洞苹i定地隐动他们的果W跟踪AP就可能出现在苹果的源码库WPS中 。”
图片
苹果和谷歌 、Skyhook等公司是运营WPS的几家公司之一。他们为客户端设备提供了一种比使用全球定位系统(GPS)更节能的定位方式。对于手机来说,WPS的功耗也比GPS小。
使用GPS获取位置的移动设备通常会向WPS服务报告,以及Wi-Fi接入点的MAC地址——基本服务集标识符(BSSID) 。此后,不使用GPS的源码下载其他移动设备可以通过查询WPS服务来获得位置数据。
图片
设备查询涉及向WPS发送附近BSSID及其信号强度的列表。正如论文所描述的,WPS通常以两种方式中的一种进行响应。
它要么计算客户端位置并返回这些坐标,要么返回提交的BSSID(与AP硬件相关)的地理位置并让客户端执行计算以确定其位置 。
图片
谷歌的WPS做前者 ,而苹果的WPS做后者。但研究人员表示,建站模板苹果的系统异常健谈。
“除了客户提交的BSSID的地理位置之外,苹果的API还机会主义地返回了所请求的BSSID附近多达数百个BSSID的地质位置,”该论文指出 。
2.苹果开放的WPS研究方法被证明可以用于跟踪全球用户隐私
该论文的合著者Erik Rye向the Register解释说 ,谷歌和苹果的WPS系统以根本不同的方式工作,云计算由于其开放性 ,只有苹果的WPS提供了进行这项研究的方法。
Rye说:“在苹果的版本中,你可以向地理定位提交BSSID,它会返回它认为BSSID所在的地理位置。”
“它还返回了更多(多达400个)你没有要求的附近的BSSID。这额外的400个对我们的研究非常重要 ,因为它们使我们能够在短时间内积累大量地理定位的高防服务器BSSID ,此外 ,苹果的WPS不受身份验证或速率限制,可以免费使用。”
他说,谷歌的WPS只返回一个计算的位置,而且它还经过身份验证、有费率限制和付费 ,这使得它无法进行此类研究 。
苹果系统的设计使Rye和Levin能够汇编一个包含全球4.9亿个BSSID的数据库 ,然后他们可以使用该数据库来跟踪个人和人群随时间的移动 。
图片
该论文解释道 :“因为苹果WPS的精度在米的数量级,所以在许多情况下 ,这使我们能够识别AP所在的个人家庭或企业 。”
“出于对用户隐私的尊重,我们在这项工作中研究的案例研究中没有包括可以公开识别个人身份的例子 。”
尽管如此 ,研究人员表示 ,“非常有可能”使用论文中描述的技术来确定他们所属的个人或团体的身份 ,“包括个人姓名、军事单位和基地,或房车停车位。”
3.技术太可怕可以通过星链终端跟踪军事行动
本文继续探讨了这种位置数据可用于的各种场景,包括攻击后的损失评估(通过消失的BSSID) 、使用GL.iNet旅行路由器的BSSID进行个人跟踪 ,以及通过星链终端BSSID跟踪乌克兰的军事行动。
研究人员表示 ,他们向苹果、星链和GL.iNet报告了他们的发现,并指出,将BSSID排除在WPS数据库之外的一种方法是在AP的Wi-Fi网络名称或SSID后附加字符串_nomap——SSID由用户设置,而BSSID是硬件标识符 。
苹果公司在3月27日的隐私和定位服务帮助页面更新中增加了对_nomap的支持 。谷歌的WPS和众包地理定位项目WiGLE至少自2016年以来就支持_nomap 。我们被告知 ,这家iPhone巨头正在采取进一步的缓解措施 ,以阻止上述追踪。
4.SpaceX回应迅速“ 苹果公司正在认真对待我们的报告”
Rye说 :“苹果公司正在认真对待我们的报告 。”
“我们了解到,他们在队列中有一个或多个额外的补救措施 ,我们希望这些补救措施将有助于保护接入点所有者的隐私,这些所有者永远不会知道在SSID中附加“_nomap”,以防止他们被包括在苹果的地理位置数据库中 。”
Rye还称赞SpaceX的产品安全团队迅速解决了这一问题 ,并在其产品中实施了BSSID随机化 。
他说 :“在我们2023年的研究中 ,他们已经开始让他们的一些产品实现BSSID随机化,但在我们与他们交谈后,他们加快了在所有星链设备上的实施。”
“值得注意的是,这个漏洞不是由SpaceX造成的(他们无法控制苹果或谷歌的行为),但他们还是及时以正确的方式处理了它。”
5.解决方法:BSSID随机化,但有顾虑
“我们的立场是,BSSID随机化是防止被WPS跟踪的最有力的防御措施,因为每次设备引导(或移动位置)时生成随机标识符会使其在WPS中看起来完全不同 。”
作者还提醒了旅行路由器制造商GL iNet,发现它不太容易接受。Rye说:“他们承认了对BSSID随机化的担忧和我们提出的解决方案,但告诉我们他们没有部署这种防御的计划 。”
Rye说 ,虽然他不确定将BSSID随机化(建议的缓解措施)能否作为Wi-Fi标准的一部分的工作,但他希望这项研究将鼓励IEEE的技术专家研究这个问题,就像他们过去对MAC地址随机化所做的那样(制造商包含不同的唯一标识符时 ,客户端MAC地址随机化)。
他说:“当然 ,现在客户端MAC地址随机化已经有近10年的历史了 ,我已经研究过了 。这段历史可以提供一些关于该做什么和不该做什么的教训。”
Rye解释道 :“具体而言 ,当设备制造商在传输中包含MAC地址以外的不同唯一标识符时,或者当随机化问题导致多个‘随机’MAC地址可链接时 ,客户端MAC地址随机化会受到影响。”
“已经实施BSSID随机化的Wi-Fi接入点制造商应该小心,也需要考虑这一点 ,不要重蹈覆辙 。”
Rye计划于8月在Black Hat USA发表这篇论文 。
截至目前 ,苹果没有回应置评请求。
论文链接:https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/531d499464.html
相关文章
数字化时代,智能制造企业网络安全问题如何解?
人工智能近年来,国家频频出台智能制造相关政策,加大对智能制造的扶持力度。2021年4月,工信部公布《“十四五”智能制造发展规划》(征求意见稿),提出从2021年起,我国将全面启动以智能制造为契机,推动制造业 ...
【人工智能】
阅读更多探究手机播放器的免费选择(比较手机播放器中哪个免费软件更好用?)
人工智能在当今社会,手机已经成为人们日常生活中不可或缺的工具之一。而作为手机的一个重要功能之一,播放器可以让我们随时随地欣赏音乐和视频。然而,随着移动互联网的发展,市面上涌现出了许多手机播放器软件,其中有些是 ...
【人工智能】
阅读更多阿里启用全球最大液冷数据中心 年省电7000万度
人工智能9月23日,阿里巴巴宣布,在杭州的首座超级数据中心——杭州数据中心正式投入使用,将提供云计算、人工智能、物联网等服务,有效辐射长三角经济带,为新基建建设助力。加上此前陆续开服的张北、河源、南通、乌兰察 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 索尼Z5尊享音质全面解析(探究索尼Z5尊享音质的突破之处)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 什么是PDU?如何为数据中心选择合适的PDU
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统) b2b信息平台源码库亿华云网站建设香港物理机云服务器企业服务器