|
盡管無線網(wǎng)絡(luò)無處不在且用途廣泛,但它們也存在一定的隱私和安全風(fēng)險(xiǎn)。其中一種風(fēng)險(xiǎn)源于一種被稱為“WiFi感知”的現(xiàn)象,卡爾斯魯厄理工學(xué)院信息安全與可靠性研究所(KASTEL)的研究人員將其定義為“從網(wǎng)絡(luò)信號(hào)傳播特性推斷網(wǎng)絡(luò)環(huán)境信息”。 “信號(hào)在物質(zhì)中傳播時(shí),會(huì)與其發(fā)生干涉——它們會(huì)被透射、反射、吸收、偏振、衍射、散射或折射,”他們?cè)诎l(fā)表于2025年ACM SIGSAC計(jì)算機(jī)與通信安全會(huì)議(CCS '25)論文集的論文中寫道。“通過比較預(yù)期信號(hào)和接收信號(hào),可以估計(jì)干涉程度,并將其用于接收數(shù)據(jù)的糾錯(cuò)?!?/div> 他們繼續(xù)指出,一個(gè)常被低估的后果是,這種估算包含了任何可能無意中出現(xiàn)在信號(hào)路徑上的人類的信息。他們表示,通過仔細(xì)分析信號(hào)對(duì)環(huán)境的干擾,“可以推斷出環(huán)境的某些方面”——包括是否有人在場(chǎng)、他們?cè)谧鍪裁矗踔了麄兪钦l。 “身份推斷攻擊”是一種威脅 KASTEL團(tuán)隊(duì)將此稱為“身份推斷攻擊”,并稱其威脅范圍廣泛且十分嚴(yán)重。“這項(xiàng)技術(shù)將每個(gè)路由器都變成了潛在的監(jiān)控工具,”與KIT同事Thorsten Strufe共同領(lǐng)導(dǎo)這項(xiàng)研究的Julian Todt說道?!袄?,如果你經(jīng)常路過一家提供WiFi網(wǎng)絡(luò)的咖啡館,你可能會(huì)在不知不覺中被識(shí)別出來,之后可能被他人認(rèn)出——例如被公共機(jī)構(gòu)或公司識(shí)別?!?/div> 托德承認(rèn),安全部門、網(wǎng)絡(luò)犯罪分子和其他人確實(shí)有更簡(jiǎn)單的追蹤個(gè)人的方法——例如,通過訪問閉路電視攝像頭或可視門鈴的數(shù)據(jù)——但他認(rèn)為,無線網(wǎng)絡(luò)的普遍性使其很容易被利用,成為一種近乎永久性的監(jiān)控基礎(chǔ)設(shè)施。他補(bǔ)充說,無線網(wǎng)絡(luò)還有一個(gè)“與屬性相關(guān)的”特點(diǎn):“它們是隱形的,不會(huì)引起任何懷疑?!?/div> 可以使用機(jī)器學(xué)習(xí)模型提取個(gè)人身份信息。 盡管利用WiFi網(wǎng)絡(luò)進(jìn)行此類攻擊并非新鮮事,但以往大多數(shù)基于WiFi的安全攻擊都是通過分析所謂的信道狀態(tài)信息(CSI)來實(shí)現(xiàn)的。這些數(shù)據(jù)表明,當(dāng)無線電信號(hào)反射到墻壁、家具、人或動(dòng)物身上時(shí),其狀態(tài)會(huì)發(fā)生怎樣的變化。然而,KASTEL的研究人員指出,最新的WiFi標(biāo)準(zhǔn),即WiFi 5(802.11ac),改變了這一現(xiàn)狀,它允許一種基于波束成形反饋信息(BFI)的新型攻擊方式,而且這種攻擊方式可能更容易實(shí)施。 托特解釋說,雖然波束成形技術(shù)使用的信息與CSI類似,但它是在發(fā)送端而非接收端進(jìn)行處理的。這意味著基于波束成形技術(shù)的監(jiān)控方法只需要連接到WiFi網(wǎng)絡(luò)的標(biāo)準(zhǔn)設(shè)備即可?!安ㄊ尚渭夹g(shù)可以從不同角度創(chuàng)建圖像,從而識(shí)別進(jìn)入WiFi信號(hào)范圍的人員,”托特說?!叭缓罂梢允褂脵C(jī)器學(xué)習(xí)模型提取穿過這些無線電波的人員身份。一旦訓(xùn)練完成,該模型只需幾秒鐘即可完成識(shí)別?!?/div> 在實(shí)驗(yàn)中,托特及其同事研究了197名參與者在WiFi信號(hào)場(chǎng)中行走時(shí)的情況,同時(shí)從四個(gè)不同角度使用CSI和BFI技術(shù)進(jìn)行同步記錄。參與者有五種不同的“行走方式”(例如正常行走和背著背包行走),以及不同的步態(tài)。研究人員發(fā)現(xiàn),無論記錄角度、行走方式或步態(tài)如何,他們都能以接近100%的準(zhǔn)確率識(shí)別個(gè)體。 “我們基本權(quán)利面臨的風(fēng)險(xiǎn)” 斯特魯夫表示:“這項(xiàng)技術(shù)功能強(qiáng)大,但同時(shí)也對(duì)我們的基本權(quán)利,尤其是隱私權(quán),構(gòu)成了威脅?!彼嬲f,專制國家可能會(huì)利用這項(xiàng)技術(shù)追蹤示威者和反對(duì)派成員,因此他和他的同事“緊急呼吁”在即將發(fā)布的IEEE 802.11bf WiFi標(biāo)準(zhǔn)中加入保護(hù)措施和隱私保障條款。 “所有關(guān)于新型傳感解決方案的文獻(xiàn)都強(qiáng)調(diào)了它們?cè)诟鞣N新型應(yīng)用中的實(shí)用性,”托德說,“但此類傳感固有的隱私風(fēng)險(xiǎn)往往被忽視,更糟糕的是——這些傳感器被聲稱對(duì)隱私友好,卻沒有任何依據(jù)。因此,我們認(rèn)為有必要指出諸如WiFi傳感之類的新型解決方案所帶來的隱私風(fēng)險(xiǎn)?!?/div> 研究人員表示,他們希望看到能夠降低身份推斷攻擊風(fēng)險(xiǎn)的方法得到開發(fā)。然而,他們也意識(shí)到這并非易事,因?yàn)檫@類攻擊利用的是實(shí)際WiFi信號(hào)的物理特性?!袄硐肭闆r下,我們希望能夠影響WiFi標(biāo)準(zhǔn),使其在未來的版本中加入隱私保護(hù)機(jī)制,”托特說道,“但即便如此,其影響也十分有限,因?yàn)槟壳耙延袛?shù)百萬臺(tái)WiFi設(shè)備容易受到此類攻擊。”
|
Archiver | 手機(jī)版 | 無線門戶 ( 粵ICP備11076993號(hào)|粵公網(wǎng)安備44010602008359號(hào) ) |網(wǎng)站地圖
GMT+8, 2026-1-12 14:10
Powered by Discuz!
© 2003-2024 廣州威思信息科技有限公司