Wi‑Fi tabanlı konum takip sistemi kullanılarak kitlesel gözetim
Wi‑Fi Tabanlı Konumlandırma Sistemi (WPS) genel bakış
- Wi‑Fi Tabanlı Konumlandırma Sistemi (WPS): Yakındaki Wi‑Fi erişim noktalarını (AP) kullanarak mobil cihazların konumunu belirleyen bir sistemdir.
- Apple'ın WPS'si: Bu sistem küresel ölçekte gizlilik tehdidine yol açabilir.
Saldırı yöntemi ve sonuçlar
- Saldırı yöntemi: Yetkisiz bir saldırganın yalnızca birkaç gün içinde Wi‑Fi BSSID coğrafi konumlarını toplayabilmesini sağlayan bir saldırı yöntemi sunuluyor.
- MAC adres alanındaki yoğun bölgeler istismar ediliyor.
- Sonuçlar: Bir yıl içinde dünya genelinde 2 milyardan fazla BSSID'nin kesin konumu tespit edildi.
Gizlilik ihlali vaka çalışmaları
- Uzun vadeli veri toplama: Uzun süre veri toplanırsa cihazların hareket rotaları izlenebilir.
- Sabit Wi‑Fi AP'leri: Wi‑Fi AP'lerinin çoğu uzun süre yer değiştirmez.
- Taşınabilir cihazlar: Seyahat yönlendiricileri gibi hareket etmek üzere tasarlanmış cihazlar takip edilebilir.
- Vaka çalışmaları:
- Savaş bölgelerinde takip: Ukrayna ve Gazze'de hareket eden cihazların takibi.
- Doğal afet etkisi analizi: Maui yangınlarının etkisinin analizi.
- Bireysel takip olasılığı: Kablosuz erişim noktaları üzerinden belirli kişilerin takip edilebilmesi.
Gizliliği korumaya yönelik öneriler
- WPS işletmecileri ve Wi‑Fi AP üreticileri: Milyonlarca kullanıcının gizliliğini korumaya yönelik öneriler sunuluyor.
- Sorumlu güvenlik açığı bildirimi: Apple'a ve Wi‑Fi AP üreticilerine güvenlik açığı bildirildi ve bazı hafifletici önlemler uygulandı.
GN⁺ görüşü
- Gizlilik ihlalinin ciddiyeti: Wi‑Fi tabanlı konum takip sistemlerinin büyük ölçekli gizlilik ihlallerine yol açabilmesi ciddi bir sorun.
- Teknik zafiyet: MAC adres alanındaki yoğun bölgeleri istismar eden saldırı teknik olarak basit ama son derece etkili.
- Güvenliğin güçlendirilmesi gereği: WPS işletmecileri ve Wi‑Fi AP üreticileri güvenliği artıracak önlemleri acilen devreye almalı.
- Kullanıcı farkındalığının artırılması: Sıradan kullanıcıların da bu tür gizlilik tehditlerinin farkında olması ve güvenlik ayarlarını güçlendirmesi gerekiyor.
- Alternatif teknolojilerin değerlendirilmesi: Wi‑Fi tabanlı konum takip sistemlerine alternatif olarak daha güvenli teknolojilerin değerlendirilmesi gerekiyor.
1 yorum
Hacker News yorumları
Supernetworks'te varsayılan olarak güvenli Wi‑Fi yönlendiricileri geliştiriyoruz. Yazılımımızda arayüz bazında MAC belirleme özelliği zaten vardı; bu araştırmaya yanıt olarak geliştirme dalına MAC rastgeleleştirme de ekledik ve bir sonraki sürümde genel kullanıma sunmayı planlıyoruz (https://github.com/spr-networks/super)
WDS/AP-VLAN destekleyen birçok kartın BSSID yenilemede de sorunu yok. Seyahat yönlendiricisi olarak kullanırken de arayüzden AP BSSID/MAC'ini ve internet uplink'i için Wi‑Fi istemci arayüzünü kolayca rastgeleleştirebilirsiniz
2017 itibarıyla yukarıdaki makalenin yazarları Android telefonların %96'sında MAC sızıntısı buldu; kalan %4'ün de sızıntısız olduğu kanıtlanmış değil, yalnızca makale yazılana kadar görülmemişti. ath9k_htc gibi baseband firmware'i tamamen açık kaynak değilse, bu sızıntıyı engellemenin veya olup olmadığından emin olmanın pratikte yolu yok: https://wiki.debian.org/ath9k_htc/open_firmware
Açık kaynak baseband firmware'i varsa, baseband'in donanım MAC adresine hiç erişemeyeceğini garanti edebilir; isterseniz her önyüklemede MAC adresi EEPROM'unu yeniden flash'layabilirsiniz
Qualcomm Atheros QCA6174 Wi‑Fi 5 ve Qualcomm Atheros QCNFA765 Wi‑Fi 6 gibi M.2 Wi‑Fi kartlarının AP/VLAN ve BSSID yenilemeyi destekleyip desteklemediğini de merak ediyorum
Bir Danimarkalı olarak, Wi‑Fi üzerinden kitlesel gözetimi gerçekten durdurmak için yasa ve düzenleme gerektiğini düşünüyorum. Eskiden burada insanları takip etmek yasaldı ama neyse ki artık değil. Küçük belediyelerin, yaya alışveriş caddelerinde insanları artık izleyemeyecekleri zaman gösterdikleri tepkiyi hâlâ hatırlıyorum. Neredeyse tüm Danimarka şehirlerinde böyle merkezî alışveriş caddeleri var; büyük şehirlerde birkaç tane bulunuyor
Küçük şehirler hangi bölümlerin popüler olup olmadığını görmek için insanları takip ediyordu. Amaçları sadece kötü niyetli değildi; insanlar büyük AVM'lere gittikçe alışveriş caddelerinin öldüğü “kent merkezi çöküşü” sorununu yaşıyorlardı. Bu yüzden oyun alanları veya kültür tesisleri yapmak ya da dükkân kiralarını destekleyerek alışveriş caddesinin genel canlılığını artırmak istiyorlardı. Yine de iyi niyetten bağımsız olarak bu kitlesel gözetimdi
https://standards.ieee.org/beyond-standards/data-privacy-and...
Sıradan bir ev kullanıcısı olarak bu arayüz ve özellikler gerçekten cazip geliyor ama daha iyi görünen donanıma ihtiyaç var. Malum, eş onay maliyeti
Android 12 telefonumda konumu, konum doğruluğunu iyileştirmeyi, Wi‑Fi taramasını, Bluetooth taramasını, Google konum doğruluğunu, Google konum geçmişini ve Google konum paylaşımını kapalı tutuyorum; uygulama düzeyi izinlerde de her zaman izin verilen hiçbir şey yok
Yalnızca uygulama kullanılırken izin verilenler Maps, Lyft, Uber ve Uber Eats civarında. İlginç olan, ayarlarda “location” diye aradığınızda “Google ...” öğelerinin çıkmaması; bunları Location/Location services altında elle bulmanız gerekiyor
Bazen konumu kısa süreliğine açıyorum ama çoğu zaman uygulamalara adresi elle girip konum erişim isteklerini kapatıyorum. Elbette internet erişimi olan bir şey, bir sunucuya bağlanırken kullandığınız genel IP adresi üzerinden bile konumunuzu tahmin edebilir. VPN yardımcı olabilir ama o zaman da o tarafa güvenmeniz gerekir
https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
GPS'i kapatıp VPN kullansanız bile web sitesi konumunuzu bilebilir. Kapatmak mümkün ama o zaman site sizi engelleyebilir. Birkaç ay önce eyaletin çevrimiçi kumarhane kısıtlamalarını aşmayı denedim; hiç keyifli değildi
Konumu da ayarlara girmeden kapatamıyorsunuz
Örneğin Android'deki Google Pay, konum kapalıyken de çalışabilir ama uygulamayı her başlattığınızda ayarladığınız parmak izi veya parola kilidinden önce konum izni istiyor
Son zamanlarda bu saldırının ters yönünü düşündüm. Depoya sık sık hırsız giriyor; acaba çevredeki bölgelerin birden fazla SSID’sini yayınlayıp telefonlarının hangi ağlara otomatik bağlanmaya çalıştığını görebilir miyiz diye düşündüm
Bu bilgiyle hırsızların nerelerde sık bulunma ihtimali olduğunu tahmin edip polise verebilir ya da işi kendimiz çözebiliriz diye düşündüm
Modern akıllı telefonların önemli bir kısmı bağlantı öncesi durumda MAC adresini rastgeleleştiriyor, ama birkaç yıl önce bu yöntemle tekrar gelen ziyaretçiler de bulunabiliyordu
Ama bu, sürekli tekrarlanan bir durum gibi geliyor. Her gün yaşanan stres sonunda sizi ya da bir başkasını öldürebilir; bunun sonucunda hapse girmeye değer bir şey olmayabilir
İnsanlar telefonlarını yıllarca kullanıyor ve Wi‑Fi ağ listelerini neredeyse hiç temizlemiyor; dolayısıyla bu bilgi sadece bir noktada o işletmeyi ziyaret etmiş olduklarını söyler. Oraya sık gittikleri anlamına gelmez
Telefonlarda konum tabanlı Wi‑Fi özelliği olması gerektiğini düşünüyorum. Muhtemelen Bluetooth için de aynı şey geçerli
Evdeysen Wi‑Fi’yi aç, değilsen kapat şeklinde. Ne yazık ki Apple, Google ve operatörlerin cihazlarımızı çevreyle çok kolay bağlanır hale getirmek için motivasyonu var. Konum servisleri, reklam/gözetim ve hücresel ağ offloading gibi nedenlerle
Intelligent Wi‑Fi ağ geçişi, Auto Wi‑Fi, şüpheli hotspot tespiti ve geliştirilmiş güç tasarrufu özellikleri sunar. Auto Wi‑Fi, konuma göre Wi‑Fi’yi açıp kapatır; kullanıcının bağlantı örüntülerini ve tercih edilen ağlarını hatırlayıp tercih edilen bir ağ varsa açar, o bölgeden çıkılıp ağ kullanılamaz hale geldiğinde otomatik olarak kapatır
Konum tabanlı bir özellik istediğinizi söyleyip hemen ardından bu tür özellikler yüzünden cihazların “fazla açık” hale geldiğini söylemek çelişkili görünüyor
NFC’nin ağ tabanlı konum belirlemeye dayanması gerekmez
Araba kullanırken ya da yürürken sürekli yayın yapmaya gerek yok
Bu makalenin başlığı olan “surveilling the masses ...”, önemli bir bulguyu ele alıyor olsa da bana pek uygun gelmiyor
“Kitlesel gözetim” ifadesi muğlak, ama genellikle toplumdaki özel konuşmaların dinlenmesi/okunması ya da herkesin kesin konumunun gerçek zamanlı olarak saptanabilmesi imajını çağrıştırıyor. Asıl bulgu ise bu yöntemin nüfus hareketlerini ve altyapı arızası/yıkımını tahmin etmek için ek bir istatistiksel vekil gösterge olarak kullanılabileceğine daha yakın
Ayrıca BSSID’nin sahte olmadığı, belirli bir akıllı telefonun o BSSID’yi gördüğü, gözetim hedefinin BSSID’sinin bilindiği, bu BSSID’nin gerçekten hedefin kullandığı şey olduğu ve başkasına satılmadığı ya da devredilmediği, hedefin BSSID’nin yakınında olduğu, BSSID’nin açık olduğu gibi birçok varsayım altında bir kişinin geçmişteki ve bazı durumlarda mevcut konumu açığa çıkabilir denebilir
Makale “değerlendirdiğimiz saldırganın temel hedefi, dünya genelinde veya belirli bir ilgi bölgesinde bulunan çok sayıda cihazın konum ve hareket verilerini toplamaktır” diyor
Üstelik Spectrum gibi bazı ağlar, bağlı tüm MAC adreslerini yalnızca yerel ağ panelinde göstermek yerine Spectrum veritabanına uzaktan raporluyor. Çünkü Spectrum ağ paneli artık yok, sadece uygulama var
Bu, bir devlet aktörünün, yani ABD’nin, o ağda şu anda kimlerin olduğunu ve yakın zamanda hangi cihazların bulunduğunu dakika düzeyinde gerçek zamanlı görebileceği anlamına geliyor. Çünkü Spectrum bunu firmware’e tasarlamış durumda
Uygulamada Services > Devices on Network > Manage yoluna girerseniz bağlı MAC adreslerinin ve yakın zamanda bağlanmış MAC adreslerinin hepsi görünür. Ağa giriş yapmamış uzaktaki bir durumdayken bile bu mümkündür
Ayrıca uygulamada yönlendirici parolasını düz metin olarak görebilirsiniz. Services > Your WiFi Network altında görülebilir. Bu, bir devlet aktörünün kullanıcının haberi olmadan ağa uzaktan giriş yapabileceği anlamına da gelir; milyonlarca evin parolalarının düz metin olması güvenlik açısından da iyi değildir
Sonuç olarak Apple bunu sonunda düzeltse bile, devlet aktörlerinin yapabileceği takibin diğer tarafı ISP firmware düzeyinde mümkündür. Bu tür saldırıları önlemek için ya açık firmware’e izin vermek ya da yeni yasa çıkarmak gerekir. Gizlilik yasalarının ne zaman düzgünce geldiği ise ayrı bir mesele
Birkaç yıl önce Wi‑Fi dünyasını haritalamaya yardımcı olan açık kaynaklı bir araç yayımlamıştım: https://github.com/calebmadrigal/trackerjacker
“Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 yorum: https://news.ycombinator.com/item?id=40430603
Apple, Mart 2024 sonunda web sitesini sessizce güncelleyerek, herkesin Wi‑Fi erişim noktası adının (SSID) sonuna “_nomap” ekleyerek kendi kablosuz AP konumunun Apple tarafından toplanıp paylaşılmasını reddedebileceğini duyurdu. Wi‑Fi ağ adına “_nomap” eklemek Google’ın konum dizinini de engelliyor.
Apple ürününüz olmasa bile bir AP’niz varsa ve yakındaki birinde Apple cihazı bulunuyorsa, o BSSID Apple veritabanına giriyor. Önemli nokta, Apple cihazı kullanıp kullanmadığınızdan bağımsız olarak tüm AP’lerin varsayılan olarak toplandığı. Yaygın kullanılan seyahat tipi router’lar potansiyel gizlilik riskini daha da artırıyor.
Google/Apple’ın ret dizgesi “_nomap” SSID’nin sonunda olmalı; Microsoft’un “_optout” ifadesi ise SSID’nin herhangi bir yerinde olabilir. İkisini de reddetmek için sıralama SSIDName_optout_nomap olur.
Uzun zamandır Wi‑Fi router’larını ve konumlarını toplayan bir site vardı.
https://www.wigle.net/
Orijinal kaynak: https://news.ycombinator.com/item?id=40454706
İlgili yazı: https://news.ycombinator.com/item?id=40464184