Vigilância em massa por meio de um sistema de rastreamento de localização baseado em Wi‑Fi
(arxiv.org)Vigilância em larga escala usando um sistema de rastreamento de localização baseado em Wi‑Fi
Visão geral do sistema de posicionamento baseado em Wi‑Fi (WPS)
- Sistema de posicionamento baseado em Wi‑Fi (WPS): sistema que determina a localização de dispositivos móveis usando pontos de acesso Wi‑Fi (AP) próximos.
- WPS da Apple: esse sistema pode representar uma ameaça à privacidade em escala global.
Método de ataque e resultados
- Método de ataque: é apresentado um método pelo qual um invasor sem autorização pode coletar localizações geográficas de BSSIDs de Wi‑Fi em apenas alguns dias.
- Explora regiões densas do espaço de endereços MAC.
- Resultado: ao longo de um ano, foram identificadas as localizações exatas de mais de 2 bilhões de BSSIDs no mundo todo.
Estudos de caso de violação de privacidade
- Coleta de dados de longo prazo: ao coletar dados por longos períodos, é possível rastrear a trajetória de deslocamento de um dispositivo.
- APs Wi‑Fi fixos: a maioria dos APs Wi‑Fi não se move por longos períodos.
- Dispositivos móveis: é possível rastrear dispositivos projetados para mobilidade, como roteadores de viagem.
- Estudos de caso:
- Rastreamento em zonas de guerra: rastreamento de dispositivos em movimento na Ucrânia e na Faixa de Gaza.
- Análise do impacto de desastres naturais: análise dos efeitos dos incêndios em Maui.
- Possibilidade de rastreamento individual: é possível rastrear pessoas específicas por meio de pontos de acesso sem fio.
Recomendações para proteção da privacidade
- Operadores de WPS e fabricantes de APs Wi‑Fi: são apresentadas recomendações para proteger a privacidade de milhões de usuários.
- Divulgação responsável de vulnerabilidades: a Apple e fabricantes de APs Wi‑Fi foram notificados sobre a vulnerabilidade, e algumas medidas de mitigação foram implementadas.
Opinião do GN⁺
- Gravidade da violação de privacidade: é um problema sério, já que sistemas de rastreamento de localização baseados em Wi‑Fi podem causar violações de privacidade em larga escala.
- Vulnerabilidade técnica: o ataque que explora regiões densas do espaço de endereços MAC é tecnicamente simples, mas muito eficaz.
- Necessidade de reforço de segurança: operadores de WPS e fabricantes de APs Wi‑Fi devem adotar urgentemente medidas para fortalecer a segurança.
- Conscientização dos usuários: usuários comuns também precisam estar cientes dessas ameaças à privacidade e reforçar suas configurações de segurança.
- Análise de tecnologias alternativas: é necessário considerar tecnologias mais seguras como alternativa aos sistemas de rastreamento de localização baseados em Wi‑Fi.
1 comentários
Opiniões do Hacker News
A Supernetworks está criando um roteador Wi‑Fi seguro por padrão. Nosso software já tinha o recurso de definir MAC por interface e, em resposta a este estudo, também adicionamos randomização de MAC ao branch de desenvolvimento; ela deve ficar disponível ao público em geral no próximo lançamento (https://github.com/spr-networks/super)
Muitas placas que dão suporte a WDS/AP-VLAN não têm problemas com atualização de BSSID. Ao usá-lo como roteador de viagem, também é fácil randomizar pela UI o BSSID/MAC do AP e a interface cliente Wi‑Fi para o uplink de internet
Em 2017, os autores do artigo acima encontraram vazamentos de MAC em 96% dos celulares Android; quanto aos 4% restantes, não foi provado que não vazavam, apenas que eles não tinham visto vazamento até o momento da publicação. A menos que o firmware de baseband seja totalmente open source, como no ath9k_htc, na prática não há como impedir esse vazamento nem ter certeza de que ele acontece ou não: https://wiki.debian.org/ath9k_htc/open_firmware
Com firmware de baseband open source, é possível garantir que a baseband nem sequer tenha acesso ao endereço MAC de hardware e, se quiser, até reflashear a EEPROM do endereço MAC a cada boot
Também tenho curiosidade se placas Wi‑Fi M.2 como a Qualcomm Atheros QCA6174 Wi‑Fi 5 e a Qualcomm Atheros QCNFA765 Wi‑Fi 6 dão suporte a AP/VLAN e atualização de BSSID
Como dinamarquês, acho que, se quisermos realmente impedir a vigilância em massa via Wi‑Fi, precisamos de leis e regulamentação. Antigamente, rastrear pessoas aqui era legal, mas felizmente hoje não é mais. Ainda me lembro da reação contrária de municípios pequenos quando deixaram de poder rastrear pessoas nas ruas comerciais de pedestres. Quase todas as cidades dinamarquesas têm uma dessas áreas comerciais centrais, e cidades grandes têm várias
Cidades pequenas rastreavam as pessoas para ver quais trechos eram populares ou não. Não era apenas por má-fé; elas sofrem com o problema de “decadência do centro”, em que as áreas comerciais morrem à medida que as pessoas vão para grandes shoppings. Por isso, tentavam criar playgrounds ou equipamentos culturais, ou subsidiar o aluguel de lojas para aumentar a vitalidade da área comercial como um todo. Ainda assim, independentemente das boas intenções, era vigilância em massa
https://standards.ieee.org/beyond-standards/data-privacy-and...
Como usuário doméstico comum, essa interface e esses recursos são muito atraentes, mas é preciso um hardware com aparência melhor. É o chamado custo de aprovação do cônjuge
Em um celular com Android 12, deixei desativados localização, melhoria da precisão de localização, varredura de Wi‑Fi, varredura de Bluetooth, Precisão de localização do Google, Histórico de localização do Google e Compartilhamento de localização do Google; nas permissões em nível de app, também não há nenhum app com permissão “permitir sempre”
Os únicos com “permitir apenas durante o uso do app” são mais ou menos Maps, Lyft, Uber e Uber Eats. O curioso é que, ao pesquisar “location” nas configurações, os itens “Google ...” não aparecem; é preciso encontrá-los manualmente em Location/Location services
Às vezes ligo a localização por um curto período, mas na maior parte do tempo digito o endereço diretamente nos apps e fecho as solicitações de acesso à localização. Claro que qualquer coisa com acesso à internet pode estimar a localização apenas pelo endereço IP público usado ao se conectar a algum servidor. Uma VPN pode ajudar, mas aí você também precisa confiar nesse lado
https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
Mesmo desligando o GPS e usando VPN, um site pode saber onde você está. Dá para desativar, mas então o site pode bloquear você. Alguns meses atrás tentei contornar restrições estaduais de cassino online e não foi nada divertido
A localização também não pode ser desligada sem entrar nos Ajustes
Por exemplo, o Google Pay no Android consegue funcionar mesmo com a localização desligada, mas, toda vez que você abre o app, ele pede a permissão de localização antes do desbloqueio por impressão digital ou senha que você configurou
Recentemente pensei no sentido oposto desse ataque. Como ladrões entram com frequência no depósito, pensei se não seria possível transmitir vários SSIDs da região ao redor e ver a quais redes os celulares deles tentam se conectar automaticamente
Com essa informação, daria para estimar onde os ladrões provavelmente passam bastante tempo e entregar isso à polícia ou resolver por conta própria
Muitos smartphones modernos randomizam o endereço MAC antes de se conectar, mas alguns anos atrás dava até para identificar visitantes recorrentes com esse método
Mas isso soa como uma situação que continua se repetindo. O estresse diário pode acabar levando você ou outra pessoa à morte, e provavelmente não é algo pelo qual valha a pena ir para a prisão
As pessoas usam celulares por anos e quase nunca limpam a lista de redes Wi‑Fi, então essa informação só diz que elas visitaram aquele estabelecimento em algum momento. Não significa que vão lá com frequência
Acho que os celulares deveriam ter um recurso de Wi‑Fi baseado em localização. Provavelmente o mesmo vale para Bluetooth
Seria algo como ligar o Wi‑Fi quando você está em casa e desligá-lo quando não está. Infelizmente, Apple, Google e operadoras têm incentivo para tornar nossos dispositivos muito fáceis de conectar ao ambiente ao redor. Por causa de serviços de localização, publicidade/vigilância e offloading celular
O Intelligent Wi‑Fi oferece troca de redes, Auto Wi‑Fi, detecção de hotspots suspeitos e economia de energia aprimorada. O Auto Wi‑Fi liga e desliga o Wi‑Fi conforme a localização, lembra os padrões de conexão do usuário e as redes preferidas; liga quando há uma rede preferida disponível e desliga automaticamente quando o usuário sai da área e a rede não está mais disponível
Dizer que quer recursos baseados em localização e logo em seguida afirmar que esses recursos tornam o dispositivo “aberto demais” parece contraditório
O NFC não precisa depender de localização baseada em rede
Não há necessidade de ficar transmitindo continuamente enquanto estou dirigindo ou andando por aí
Sinto que o título deste artigo, “surveilling the masses ...”, embora trate de uma descoberta importante, não se encaixa muito bem
O termo “vigilância em massa” é ambíguo, mas normalmente evoca a ideia de interceptar/ler conversas privadas da sociedade ou identificar em tempo real a localização exata de todo mundo. A descoberta real está mais próxima de permitir que esse método seja usado como um indicador estatístico indireto adicional para estimar movimentos populacionais e falhas/destruição de infraestrutura
Além disso, com várias premissas — de que o BSSID não foi falsificado, que algum smartphone viu aquele BSSID, que se conhece o BSSID do alvo monitorado, que esse BSSID é de fato usado pelo alvo e não foi vendido ou repassado a outra pessoa, que o alvo está perto do BSSID e que o BSSID está ligado — a localização passada e, em alguns casos, atual de uma pessoa pode ser revelada
O artigo diz: “o objetivo central do atacante que consideramos é coletar dados de localização e movimentação de muitos dispositivos no mundo todo ou em uma região específica de interesse”
Além disso, algumas redes, como a Spectrum, em vez de mostrar todos os endereços MAC conectados apenas no painel da rede local, reportam isso remotamente ao banco de dados da Spectrum. Isso porque o painel de rede da Spectrum não existe mais; só há o app
Isso significa que um agente estatal, ou seja, os EUA, pode verificar em tempo real, minuto a minuto, quem está nessa rede agora e quais dispositivos estiveram nela recentemente. Porque a Spectrum projetou isso no firmware
No app, ao entrar em Services > Devices on Network > Manage, aparecem todos os endereços MAC conectados e os endereços MAC conectados recentemente. Isso é possível mesmo remotamente, sem estar logado na rede
Além disso, no app é possível ver a senha do roteador em texto puro. Dá para conferir em Services > Your WiFi Network. Isso significa que um agente estatal também poderia fazer login remoto na rede sem que o usuário soubesse, e milhões de senhas domésticas em texto puro também não são boas para a segurança
Em resumo, mesmo que a Apple acabe corrigindo isso, a outra ponta do rastreamento que agentes estatais podem fazer é possível no nível do firmware do ISP. Para impedir esse tipo de ataque, só permitindo firmware aberto ou criando uma nova lei. Quando é que leis de privacidade surgem de forma adequada é outra questão
Alguns anos atrás, publiquei uma ferramenta open source que ajuda a mapear o mundo do Wi‑Fi: https://github.com/calebmadrigal/trackerjacker
“Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 comentários: https://news.ycombinator.com/item?id=40430603
No fim de março de 2024, a Apple atualizou discretamente seu site, informando que qualquer pessoa pode recusar que a localização do seu ponto de acesso Wi‑Fi seja coletada e compartilhada pela Apple ao acrescentar “_nomap” ao final do nome do ponto de acesso Wi‑Fi (SSID). Acrescentar “_nomap” ao nome da rede Wi‑Fi também bloqueia o índice de localização do Google.
Mesmo que você não tenha nenhum produto Apple, se tiver um AP e alguém por perto tiver um dispositivo Apple, esse BSSID entra no banco de dados da Apple. O ponto importante é que todos os APs são coletados por padrão, independentemente de você usar ou não dispositivos Apple. Roteadores de viagem, bastante comuns, aumentam ainda mais o risco potencial à privacidade.
A string de recusa do Google/Apple, “_nomap”, precisa estar no fim do SSID, enquanto a da Microsoft, “_optout”, pode estar em qualquer lugar do SSID. Para recusar ambos, a ordem fica SSIDName_optout_nomap.
Há muito tempo já existia um site que reunia roteadores Wi‑Fi e suas localizações.
https://www.wigle.net/
Fonte original: https://news.ycombinator.com/item?id=40454706
Post relacionado: https://news.ycombinator.com/item?id=40464184