Исследователи из Технологического института Карлсруэ в Германии обнаружили новый метод скрытого наблюдения с использованием стандартных Wi-Fi-роутеров. Технология позволяет идентифицировать и отслеживать перемещения человека в помещении, даже если при нем нет никаких электронных устройств.
Принцип работы технологии
В современных устройствах стандарта Wi-Fi 5 и новее используется технология формирования луча (beamforming). Для обеспечения стабильного соединения и высокой скорости передачи данных подключенные гаджеты постоянно обмениваются с роутером служебными пакетами — так называемой информацией обратной связи о формировании луча (BFI). Эти сигналы распространяются в пространстве и могут быть перехвачены сторонним оборудованием.
Когда человек перемещается в помещении, он создает помехи для этих радиоволн. Изменения сигнала позволяют составить уникальный «цифровой портрет» походки и движений субъекта. Для перехвата данных злоумышленнику не требуется доступ к самому роутеру или знание пароля от Wi-Fi — достаточно находиться в радиусе действия радиоволн с устройством, оснащенным Wi-Fi-модулем, например, ноутбуком или микрокомпьютером Raspberry Pi.
Риски для приватности
В ходе тестирования с участием 197 добровольцев точность идентификации конкретных людей по их походке составила 99,5%. Для сопоставления «цифрового следа» с личностью человека могут потребоваться дополнительные данные, например, ранее зафиксированные сигналы от смартфона. Однако после первичной привязки злоумышленники могут распознавать объект, даже если он не несет с собой никаких устройств.
- Уязвимость затрагивает большинство современных роутеров стандарта Wi-Fi 5 и выше.
- Для слежки не требуется физического доступа к сетевому оборудованию.
- Сигналы BFI передаются без шифрования, что делает их доступными для анализа сторонним оборудованием.
- Технология позволяет отслеживать присутствие людей в офисах, кафе и других общественных местах.
Необходимость защиты данных
Эксперты призывают разработчиков будущих стандартов беспроводной связи внедрить методы защиты для данных BFI. Существующая уязвимость представляет собой серьезную угрозу конфиденциальности, так как позволяет осуществлять скрытый мониторинг передвижений граждан без их ведома. Дальнейшие исследования направлены на поиск способов предотвращения злоупотребления этой особенностью Wi-Fi-протоколов.
* — деятельность компании запрещена на территории РФ
Womenis.ru Для современной Женщины с большой буквы