- Ban-Rays, kamera gömülü akıllı gözlükleri tespit etmek için optik yansıtma ve ağ sinyali analizi olmak üzere iki yaklaşımı kullanan deneysel bir cihazdır
- Optik yaklaşım, kameranın lensine kızılötesi (IR) göndererek CMOS sensörünün yansıma özelliğini (cat-eye etkisi) algılar ancak mevcut donanımda sinyal zayıf ve kararsızdır
- Ağ yaklaşımı ise Bluetooth Low Energy (BLE) reklam sinyalini temel alarak Meta Ray-Ban cihazlarını tanır ve Üretici Kimliği (0x01AB) ile Servis UUID'si (0xFD5F) ile tespit edebilir
- BLE sinyalleri genellikle yalnızca eşleştirme veya açılış anında algılandığından, kullanımda anlık tespit için CONNECT_REQ paket takibi gibi ek teknikler gerekir
- Proje, gizliliği koruma ve gözetleme cihazı tanıma teknolojisine yönelik deneysel bir deneme olarak, gelecekte donanım geliştirme ve sinyal deseni öğrenimiyle daha hassas tespit olasılığı sunduğunu gösteriyor
Proje özeti
- Ban-Rays, kamera gömülü akıllı gözlükleri tespit eden bir gözlük cihazı olarak iki yaklaşımı test ediyor
- Optics (Optik): Işık yansımasını kullanarak kamera lensini sınıflandırma
- Networking (Ağ): Bluetooth ve Wi-Fi sinyallerinin analizi
- Şu ana kadar BLE tabanlı cihaz parmak izi (fingerprinting) yöntemi en basit ve en güvenilir yaklaşım olarak değerlendirildi
- İlk prototipte, Meta Ray-Ban BLE reklamı algılandığında “The Legend of Zelda’da gizli keşif” efekt sesi çalıyor
Optics – Optik Tabanlı Tespit
- Kızılötesini (IR) kamera lensine gönderdiğinizde, CMOS sensörünün ‘retro-reflectivity (geriyansıtıcılık)’ özelliğiyle kamera tanımlanabilir
- 2005 araştırmasında bu prensiple ‘capture-resistant environments (çekim-koruma ortamları)’ oluşturulduğuna dair bir örnek bulunmaktadır
- 2024 araştırmasında lensin yansıtma paternleriyle tekil kamera sınıflandırması yöntemine yer verildi
- Mevcut çalışmaların çoğu kamera ve makine öğrenimi ile kontrollü açıları gerektirirken, Ban-Rays kendi kamerasını kullanmaktan kaçınarak sinyal verisine dayalı bir sınıflandırıcı geliştiriyor
- Sonuçlar
- Akıllı telefon arka kamerası kısa ve yüksek bir spike dalga şekli gösterirken, ekran daha yumuşak bir dalga şekli gösteriyor
- Meta Ray-Ban testlerinde sinyal zayıf ve kararsız olduğu için mevcut donanımla ayırmak zor
- 940nm ile 850nm LED arasında fark neredeyse yok
- İyileştirme fikirleri
- Kullanıcının hedefi taramak için ‘sol-sağ-yukarı-aşağı’ tarama paterni ile dalga şekillerini toplaması
- Meta Ray-Ban ile standart aviator güneş gözlüğü karşılaştırıldığında konsept geçerli görünüyor, ancak ek deney gerekir
- IR devre düzeni
- Arduino Uno, 940nm/850nm IR LED, fotodiyot, 2222A transistör kullanıldı
- İlerideki deneyler
- Tarama paterni deneyleri
- Dalga boyuna göre veri birleştirme
- Işık demeti odaklama (collimation) değerlendirmesi
Networking – Ağ Tabanlı Tespit
- BLE reklam sinyaliyle Meta Ray-Ban cihaz parmak izi tanımlama denemesi yapıldı
- Şu an BLE trafiği sadece eşleştirme sırasında, cihaz açılırken, kılıftan çıkarılırken tespit edilebiliyor
- Kullanım sırasındaki haberleşmeyi görmek için CONNECT_REQ paketi takibi gerekir, ancak güncel kullanılan ESP32 bunu desteklemiyor
- nRF Sniffer modülü ile iyileştirme yapılabilir
- Bluetooth Classic (BTC) trafiği tespiti için pahalı donanım gerekir
- Tespit edilen BLE reklam örneği
- Üretici ID: Meta (0x01AB)
- Servis UUID: Meta (0xFD5F)
- RSSI: -59 dBm
- MAC adresi rastgeleleştirildiği için BLE tespitinde çok az katkı sağlıyor
- Başvuru için Bluetooth Assigned Numbers, Wireshark dissector kodu, Netify MAC marka verisi linkleri sağlanıyor
- Gelecek planlar
Teşekkür
- Optik ve BLE ile ilgili tavsiye veren Trevor Seets, Junming Chen; test için Meta Ray-Ban sağlayan Sohail'e teşekkür edildi
1 yorum
Hacker News görüşleri
Ayrıca “bu yaklaşımın özü sound (ses) — aslında light (ışık)” kelime oyunu gerçekten akılda kalıcıydı
Biri telefonunu bana dönük bir açıyla tuttuğunda, kayıt alıyor olabileceğini hissetmenin nasıl bir duygu olduğunu merak ediyorum
Ben akıllı telefonların dünyayı kaplamasından önceki nesildenim; başta etraftaki tüm ‘kameraların’ farkındaydım ama artık görmezden geliyorum
Bu yöntem kamera gözlüklerinde de işe yarar mı? Güçlü IR ışığıyla sensörü kör etmek gibi
Sebebi basit — eğer Meta bu özelliği kendi gözlüğüne koyarsa, diğer tüm özellikleri kapatacak olsam bile onu satın alabilirim. Ama aynı zamanda şirketinizi alıp bu özelliği ortadan da kaldırabilirler. O yüzden kamusal güven sağlayacak bir ortak gerekli
Mesela yaklaşan yol uyarısı, engel tespiti, eşya bulma gibi işlevlerle yaşam kalitesini artırabilir gibi geliyor
Önerilen iki yaklaşımdan kablosuz sinyal engelleme/karıştırma yöntemi uygulanabilirse ilginç olur