2 puan yazan GN⁺ 2024-05-28 | 1 yorum | WhatsApp'ta paylaş

Wi‑Fi tabanlı konum takip sistemi kullanılarak kitlesel gözetim

Wi‑Fi Tabanlı Konumlandırma Sistemi (WPS) genel bakış

  • Wi‑Fi Tabanlı Konumlandırma Sistemi (WPS): Yakındaki Wi‑Fi erişim noktalarını (AP) kullanarak mobil cihazların konumunu belirleyen bir sistemdir.
  • Apple'ın WPS'si: Bu sistem küresel ölçekte gizlilik tehdidine yol açabilir.

Saldırı yöntemi ve sonuçlar

  • Saldırı yöntemi: Yetkisiz bir saldırganın yalnızca birkaç gün içinde Wi‑Fi BSSID coğrafi konumlarını toplayabilmesini sağlayan bir saldırı yöntemi sunuluyor.
    • MAC adres alanındaki yoğun bölgeler istismar ediliyor.
  • Sonuçlar: Bir yıl içinde dünya genelinde 2 milyardan fazla BSSID'nin kesin konumu tespit edildi.

Gizlilik ihlali vaka çalışmaları

  • Uzun vadeli veri toplama: Uzun süre veri toplanırsa cihazların hareket rotaları izlenebilir.
    • Sabit Wi‑Fi AP'leri: Wi‑Fi AP'lerinin çoğu uzun süre yer değiştirmez.
    • Taşınabilir cihazlar: Seyahat yönlendiricileri gibi hareket etmek üzere tasarlanmış cihazlar takip edilebilir.
  • Vaka çalışmaları:
    • Savaş bölgelerinde takip: Ukrayna ve Gazze'de hareket eden cihazların takibi.
    • Doğal afet etkisi analizi: Maui yangınlarının etkisinin analizi.
    • Bireysel takip olasılığı: Kablosuz erişim noktaları üzerinden belirli kişilerin takip edilebilmesi.

Gizliliği korumaya yönelik öneriler

  • WPS işletmecileri ve Wi‑Fi AP üreticileri: Milyonlarca kullanıcının gizliliğini korumaya yönelik öneriler sunuluyor.
  • Sorumlu güvenlik açığı bildirimi: Apple'a ve Wi‑Fi AP üreticilerine güvenlik açığı bildirildi ve bazı hafifletici önlemler uygulandı.

GN⁺ görüşü

  • Gizlilik ihlalinin ciddiyeti: Wi‑Fi tabanlı konum takip sistemlerinin büyük ölçekli gizlilik ihlallerine yol açabilmesi ciddi bir sorun.
  • Teknik zafiyet: MAC adres alanındaki yoğun bölgeleri istismar eden saldırı teknik olarak basit ama son derece etkili.
  • Güvenliğin güçlendirilmesi gereği: WPS işletmecileri ve Wi‑Fi AP üreticileri güvenliği artıracak önlemleri acilen devreye almalı.
  • Kullanıcı farkındalığının artırılması: Sıradan kullanıcıların da bu tür gizlilik tehditlerinin farkında olması ve güvenlik ayarlarını güçlendirmesi gerekiyor.
  • Alternatif teknolojilerin değerlendirilmesi: Wi‑Fi tabanlı konum takip sistemlerine alternatif olarak daha güvenli teknolojilerin değerlendirilmesi gerekiyor.

1 yorum

 
GN⁺ 2024-05-28
Hacker News yorumları
  • Supernetworks'te varsayılan olarak güvenli Wi‑Fi yönlendiricileri geliştiriyoruz. Yazılımımızda arayüz bazında MAC belirleme özelliği zaten vardı; bu araştırmaya yanıt olarak geliştirme dalına MAC rastgeleleştirme de ekledik ve bir sonraki sürümde genel kullanıma sunmayı planlıyoruz (https://github.com/spr-networks/super)
    WDS/AP-VLAN destekleyen birçok kartın BSSID yenilemede de sorunu yok. Seyahat yönlendiricisi olarak kullanırken de arayüzden AP BSSID/MAC'ini ve internet uplink'i için Wi‑Fi istemci arayüzünü kolayca rastgeleleştirebilirsiniz

    • Çoğu Wi‑Fi baseband firmware'i, yönetim frame'leri veya beacon'lar gibi yerlerde EEPROM'a yazılmış gerçek MAC adresini “nazikçe” sızdırır: https://news.ycombinator.com/item?id=13839540
      2017 itibarıyla yukarıdaki makalenin yazarları Android telefonların %96'sında MAC sızıntısı buldu; kalan %4'ün de sızıntısız olduğu kanıtlanmış değil, yalnızca makale yazılana kadar görülmemişti. ath9k_htc gibi baseband firmware'i tamamen açık kaynak değilse, bu sızıntıyı engellemenin veya olup olmadığından emin olmanın pratikte yolu yok: https://wiki.debian.org/ath9k_htc/open_firmware
      Açık kaynak baseband firmware'i varsa, baseband'in donanım MAC adresine hiç erişemeyeceğini garanti edebilir; isterseniz her önyüklemede MAC adresi EEPROM'unu yeniden flash'layabilirsiniz
    • RPi donanımının yanı sıra, daha az ikili blob içeren Rockchip RK3399/RK3588 SoC desteği de iyi olurdu. Bunlar açık kaynak Arm Trusted Firmware (TF-A) ile güvenli önyükleme kullanabiliyor; böylece cihazda yalnızca sahibinin onayladığı OS ve firmware'in çalışacağı garanti edilebiliyor
      Qualcomm Atheros QCA6174 Wi‑Fi 5 ve Qualcomm Atheros QCNFA765 Wi‑Fi 6 gibi M.2 Wi‑Fi kartlarının AP/VLAN ve BSSID yenilemeyi destekleyip desteklemediğini de merak ediyorum
    • Bu projeyi doğru anlayıp anlamadığımdan emin değilim ama insanları telefon konumlarıyla takip etme sorununu çözüp çözemeyeceğini merak ediyorum. Her halükârda harika bir proje
      Bir Danimarkalı olarak, Wi‑Fi üzerinden kitlesel gözetimi gerçekten durdurmak için yasa ve düzenleme gerektiğini düşünüyorum. Eskiden burada insanları takip etmek yasaldı ama neyse ki artık değil. Küçük belediyelerin, yaya alışveriş caddelerinde insanları artık izleyemeyecekleri zaman gösterdikleri tepkiyi hâlâ hatırlıyorum. Neredeyse tüm Danimarka şehirlerinde böyle merkezî alışveriş caddeleri var; büyük şehirlerde birkaç tane bulunuyor
      Küçük şehirler hangi bölümlerin popüler olup olmadığını görmek için insanları takip ediyordu. Amaçları sadece kötü niyetli değildi; insanlar büyük AVM'lere gittikçe alışveriş caddelerinin öldüğü “kent merkezi çöküşü” sorununu yaşıyorlardı. Bu yüzden oyun alanları veya kültür tesisleri yapmak ya da dükkân kiralarını destekleyerek alışveriş caddesinin genel canlılığını artırmak istiyorlardı. Yine de iyi niyetten bağımsız olarak bu kitlesel gözetimdi
    • MAC rastgeleleştirmenin IEEE'nin önerdiği yönü izleyip izlemeyeceğini merak ediyorum: 802.11bh rastgele MAC adresleriyle geliştirilmiş hizmetleri, 802.11bi ise veri gizliliği korumasını ele alıyor
      https://standards.ieee.org/beyond-standards/data-privacy-and...
    • Bu yönlendiricinin düzgün bir kasası olsa prosumer pazarının büyük bir bölümünü alıp “gizlilik sürümü UniFi” olabilir gibi görünüyor
      Sıradan bir ev kullanıcısı olarak bu arayüz ve özellikler gerçekten cazip geliyor ama daha iyi görünen donanıma ihtiyaç var. Malum, eş onay maliyeti
  • Android 12 telefonumda konumu, konum doğruluğunu iyileştirmeyi, Wi‑Fi taramasını, Bluetooth taramasını, Google konum doğruluğunu, Google konum geçmişini ve Google konum paylaşımını kapalı tutuyorum; uygulama düzeyi izinlerde de her zaman izin verilen hiçbir şey yok
    Yalnızca uygulama kullanılırken izin verilenler Maps, Lyft, Uber ve Uber Eats civarında. İlginç olan, ayarlarda “location” diye aradığınızda “Google ...” öğelerinin çıkmaması; bunları Location/Location services altında elle bulmanız gerekiyor
    Bazen konumu kısa süreliğine açıyorum ama çoğu zaman uygulamalara adresi elle girip konum erişim isteklerini kapatıyorum. Elbette internet erişimi olan bir şey, bir sunucuya bağlanırken kullandığınız genel IP adresi üzerinden bile konumunuzu tahmin edebilir. VPN yardımcı olabilir ama o zaman da o tarafa güvenmeniz gerekir

    • Yine de cep telefonu operatörleri baz istasyonu üçgenlemesi ile elde ettikleri konum verilerini satıyor
      https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
    • İnternet erişimi olan bir hizmetin genel IP adresinden konum tahmini yapabilmesinin yanı sıra, Chrome türevleri konum isteyen sitelere Wi‑Fi tabanlı konum sorgusu da seve seve sağlıyor
      GPS'i kapatıp VPN kullansanız bile web sitesi konumunuzu bilebilir. Kapatmak mümkün ama o zaman site sizi engelleyebilir. Birkaç ay önce eyaletin çevrimiçi kumarhane kısıtlamalarını aşmayı denedim; hiç keyifli değildi
    • Apple'da da benzeri var. Denetim Merkezi widget'ında Bluetooth'a veya Wi‑Fi'ye bassanız bile tamamen kapanmıyor, yalnızca devre dışı bırakılıyor; kapatmak için ayarlara girmeniz gerekiyor
      Konumu da ayarlara girmeden kapatamıyorsunuz
    • Ben de aynısını yaptım. Modern işletim sistemlerinde zarif geri dönüş davranışı diye bir kavramın olmaması çok sinir bozucu
      Örneğin Android'deki Google Pay, konum kapalıyken de çalışabilir ama uygulamayı her başlattığınızda ayarladığınız parmak izi veya parola kilidinden önce konum izni istiyor
    • %100 emin olmak istiyorsanız akıllı telefonu evde bırakıp çıkmanız yeterli. WhatsApp gibi şeyleri günde bir kez kontrol etmek fazlasıyla yeter
  • Son zamanlarda bu saldırının ters yönünü düşündüm. Depoya sık sık hırsız giriyor; acaba çevredeki bölgelerin birden fazla SSID’sini yayınlayıp telefonlarının hangi ağlara otomatik bağlanmaya çalıştığını görebilir miyiz diye düşündüm
    Bu bilgiyle hırsızların nerelerde sık bulunma ihtimali olduğunu tahmin edip polise verebilir ya da işi kendimiz çözebiliriz diye düşündüm

    • Telefonlar o anda Wi‑Fi’ye bağlı değilse bilinen Wi‑Fi ağlarını arar. Bu trafiği izleyip kaydedebilirsiniz
      Modern akıllı telefonların önemli bir kısmı bağlantı öncesi durumda MAC adresini rastgeleleştiriyor, ama birkaç yıl önce bu yöntemle tekrar gelen ziyaretçiler de bulunabiliyordu
    • Sırf meraktan soruyorum: parasal değer olarak ne kadar şey çalındı? Ben de 60 bin dolarlık eşyam çalınıp polis hiçbir şey yapmadığında birkaç ay boyunca neredeyse paranoyak hale gelmiştim
      Ama bu, sürekli tekrarlanan bir durum gibi geliyor. Her gün yaşanan stres sonunda sizi ya da bir başkasını öldürebilir; bunun sonucunda hapse girmeye değer bir şey olmayabilir
    • Diyelim ki hırsızın McDonald’s Wi‑Fi’sine otomatik bağlandığını öğrendin. Sonra ne yapacaksın? Hırsız orada olabilir ihtimaliyle yakındaki McDonald’s’ta pusuya mı yatacaksın?
      İnsanlar telefonlarını yıllarca kullanıyor ve Wi‑Fi ağ listelerini neredeyse hiç temizlemiyor; dolayısıyla bu bilgi sadece bir noktada o işletmeyi ziyaret etmiş olduklarını söyler. Oraya sık gittikleri anlamına gelmez
    • Beacon’lar kablosuz bantta epey yer kaplar; bu yüzden çok sayıda yayın yapacaksanız bunu kendi kullanmadığınız bir kanalda yapmak iyi olur
  • Telefonlarda konum tabanlı Wi‑Fi özelliği olması gerektiğini düşünüyorum. Muhtemelen Bluetooth için de aynı şey geçerli
    Evdeysen Wi‑Fi’yi aç, değilsen kapat şeklinde. Ne yazık ki Apple, Google ve operatörlerin cihazlarımızı çevreyle çok kolay bağlanır hale getirmek için motivasyonu var. Konum servisleri, reklam/gözetim ve hücresel ağ offloading gibi nedenlerle

    • Bazı Samsung telefonlarda Intelligent Wi‑Fi adlı özellikle buna benzer bir şey var: https://docs.samsungknox.com/admin/knox-platform-for-enterpr...
      Intelligent Wi‑Fi ağ geçişi, Auto Wi‑Fi, şüpheli hotspot tespiti ve geliştirilmiş güç tasarrufu özellikleri sunar. Auto Wi‑Fi, konuma göre Wi‑Fi’yi açıp kapatır; kullanıcının bağlantı örüntülerini ve tercih edilen ağlarını hatırlayıp tercih edilen bir ağ varsa açar, o bölgeden çıkılıp ağ kullanılamaz hale geldiğinde otomatik olarak kapatır
    • Bu makale bağlanan cihazların değil, AP’lerin, yani hotspot’ların konum gözetimi hakkında. Bağlanan cihaz tarafı, MAC adresi rastgeleleştirme sayesinde varsayılan olarak büyük bir sorun değil
      Konum tabanlı bir özellik istediğinizi söyleyip hemen ardından bu tür özellikler yüzünden cihazların “fazla açık” hale geldiğini söylemek çelişkili görünüyor
    • Kapıdan girip çıkarken NFC yakınlık etiketine dokunma şeklinde otomatikleştirilebilir gibi. Örneğin atılmış bir ulaşım kartı kullanılabilir
      NFC’nin ağ tabanlı konum belirlemeye dayanması gerekmez
    • İyi bir özellik olabilir. Ev ve iş dışında Wi‑Fi kullandığım yerler havaalanı/uçak, otel ve ara sıra başka ofisler ya da tanıdıkların evleri
      Araba kullanırken ya da yürürken sürekli yayın yapmaya gerek yok
    • iOS’te Apple Shortcuts uygulamasındaki otomasyonlarla ayarlanabilir. Örneğin “eve vardığımda Wi‑Fi’yi aç” gibi
  • Bu makalenin başlığı olan “surveilling the masses ...”, önemli bir bulguyu ele alıyor olsa da bana pek uygun gelmiyor
    “Kitlesel gözetim” ifadesi muğlak, ama genellikle toplumdaki özel konuşmaların dinlenmesi/okunması ya da herkesin kesin konumunun gerçek zamanlı olarak saptanabilmesi imajını çağrıştırıyor. Asıl bulgu ise bu yöntemin nüfus hareketlerini ve altyapı arızası/yıkımını tahmin etmek için ek bir istatistiksel vekil gösterge olarak kullanılabileceğine daha yakın
    Ayrıca BSSID’nin sahte olmadığı, belirli bir akıllı telefonun o BSSID’yi gördüğü, gözetim hedefinin BSSID’sinin bilindiği, bu BSSID’nin gerçekten hedefin kullandığı şey olduğu ve başkasına satılmadığı ya da devredilmediği, hedefin BSSID’nin yakınında olduğu, BSSID’nin açık olduğu gibi birçok varsayım altında bir kişinin geçmişteki ve bazı durumlarda mevcut konumu açığa çıkabilir denebilir

    • Sanki korkuluk adama saldırıyor gibi görünüyor
      Makale “değerlendirdiğimiz saldırganın temel hedefi, dünya genelinde veya belirli bir ilgi bölgesinde bulunan çok sayıda cihazın konum ve hareket verilerini toplamaktır” diyor
  • Üstelik Spectrum gibi bazı ağlar, bağlı tüm MAC adreslerini yalnızca yerel ağ panelinde göstermek yerine Spectrum veritabanına uzaktan raporluyor. Çünkü Spectrum ağ paneli artık yok, sadece uygulama var
    Bu, bir devlet aktörünün, yani ABD’nin, o ağda şu anda kimlerin olduğunu ve yakın zamanda hangi cihazların bulunduğunu dakika düzeyinde gerçek zamanlı görebileceği anlamına geliyor. Çünkü Spectrum bunu firmware’e tasarlamış durumda
    Uygulamada Services > Devices on Network > Manage yoluna girerseniz bağlı MAC adreslerinin ve yakın zamanda bağlanmış MAC adreslerinin hepsi görünür. Ağa giriş yapmamış uzaktaki bir durumdayken bile bu mümkündür
    Ayrıca uygulamada yönlendirici parolasını düz metin olarak görebilirsiniz. Services > Your WiFi Network altında görülebilir. Bu, bir devlet aktörünün kullanıcının haberi olmadan ağa uzaktan giriş yapabileceği anlamına da gelir; milyonlarca evin parolalarının düz metin olması güvenlik açısından da iyi değildir
    Sonuç olarak Apple bunu sonunda düzeltse bile, devlet aktörlerinin yapabileceği takibin diğer tarafı ISP firmware düzeyinde mümkündür. Bu tür saldırıları önlemek için ya açık firmware’e izin vermek ya da yeni yasa çıkarmak gerekir. Gizlilik yasalarının ne zaman düzgünce geldiği ise ayrı bir mesele

    • Ya da istemci düzeyinde tüm MAC’leri rastgeleleştirip yukarı zincirin tamamını kör hale getirmek de mümkün. Elbette rastgele MAC çakışmaları nedeniyle çok sayıda yanlış pozitif oluşması muhtemel
  • Birkaç yıl önce Wi‑Fi dünyasını haritalamaya yardımcı olan açık kaynaklı bir araç yayımlamıştım: https://github.com/calebmadrigal/trackerjacker

  • “Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 yorum: https://news.ycombinator.com/item?id=40430603
    Apple, Mart 2024 sonunda web sitesini sessizce güncelleyerek, herkesin Wi‑Fi erişim noktası adının (SSID) sonuna “_nomap” ekleyerek kendi kablosuz AP konumunun Apple tarafından toplanıp paylaşılmasını reddedebileceğini duyurdu. Wi‑Fi ağ adına “_nomap” eklemek Google’ın konum dizinini de engelliyor.
    Apple ürününüz olmasa bile bir AP’niz varsa ve yakındaki birinde Apple cihazı bulunuyorsa, o BSSID Apple veritabanına giriyor. Önemli nokta, Apple cihazı kullanıp kullanmadığınızdan bağımsız olarak tüm AP’lerin varsayılan olarak toplandığı. Yaygın kullanılan seyahat tipi router’lar potansiyel gizlilik riskini daha da artırıyor.
    Google/Apple’ın ret dizgesi “_nomap” SSID’nin sonunda olmalı; Microsoft’un “_optout” ifadesi ise SSID’nin herhangi bir yerinde olabilir. İkisini de reddetmek için sıralama SSIDName_optout_nomap olur.

    • Bunun opt-in değil opt-out olması, doğru kişiler devreye girerse büyük çaplı bir toplu davanın tohumu olabilir gibi görünüyor.
    • Böyle saçma bir talebe boyun eğmemenizi umarım. Gelecekteki siz size teşekkür edecektir.
  • Uzun zamandır Wi‑Fi router’larını ve konumlarını toplayan bir site vardı.
    https://www.wigle.net/

  • Orijinal kaynak: https://news.ycombinator.com/item?id=40454706
    İlgili yazı: https://news.ycombinator.com/item?id=40464184