Vigilancia masiva mediante un sistema de rastreo de ubicación basado en Wi‑Fi
Resumen del sistema de posicionamiento basado en Wi‑Fi (WPS)
- Sistema de posicionamiento basado en Wi‑Fi (WPS): sistema que determina la ubicación de un dispositivo móvil usando puntos de acceso Wi‑Fi (AP) cercanos.
- WPS de Apple: este sistema puede generar amenazas a la privacidad a escala global.
Método de ataque y resultados
- Método de ataque: se presenta un método mediante el cual un atacante sin privilegios puede recopilar la geolocalización de BSSID de Wi‑Fi en apenas unos días.
- Aprovecha regiones densas del espacio de direcciones MAC.
- Resultados: se identificó la ubicación precisa de más de 2 mil millones de BSSID en todo el mundo durante un año.
Estudios de caso sobre violaciones de privacidad
- Recolección de datos a largo plazo: si se recopilan datos durante mucho tiempo, es posible rastrear las rutas de movimiento de los dispositivos.
- AP Wi‑Fi fijos: la mayoría de los AP Wi‑Fi no se mueven durante largos periodos.
- Dispositivos móviles: es posible rastrear dispositivos diseñados para moverse, como routers de viaje.
- Estudios de caso:
- Rastreo en zonas de guerra: seguimiento de dispositivos en movimiento en Ucrania y la Franja de Gaza.
- Análisis del impacto de desastres naturales: análisis del impacto de los incendios de Maui.
- Posibilidad de rastreo individual: se puede rastrear a personas específicas a través de puntos de acceso inalámbricos.
Recomendaciones para proteger la privacidad
- Operadores de WPS y fabricantes de AP Wi‑Fi: se ofrecen recomendaciones para proteger la privacidad de millones de usuarios.
- Divulgación responsable de vulnerabilidades: se notificó la vulnerabilidad a Apple y a fabricantes de AP Wi‑Fi, y se implementaron algunas medidas de mitigación.
Opinión de GN⁺
- Gravedad de la invasión de privacidad: es un problema serio que los sistemas de posicionamiento basados en Wi‑Fi puedan provocar violaciones masivas de la privacidad.
- Vulnerabilidad técnica: el ataque que aprovecha regiones densas del espacio de direcciones MAC es técnicamente simple, pero muy efectivo.
- Necesidad de reforzar la seguridad: los operadores de WPS y los fabricantes de AP Wi‑Fi deben adoptar urgentemente medidas para fortalecer la seguridad.
- Mayor concientización de los usuarios: los usuarios comunes también necesitan reconocer estas amenazas a la privacidad y reforzar su configuración de seguridad.
- Revisión de tecnologías alternativas: es necesario considerar tecnologías más seguras como alternativa a los sistemas de posicionamiento basados en Wi‑Fi.
1 comentarios
Opiniones de Hacker News
En Supernetworks estamos creando un router Wi‑Fi seguro por defecto. Nuestro software ya tenía la función de asignar MAC por interfaz y, en respuesta a esta investigación, también agregamos aleatorización de MAC en la rama de desarrollo; estará disponible de forma general en la próxima versión(https://github.com/spr-networks/super)
Muchas tarjetas compatibles con WDS/AP-VLAN tampoco tienen problemas para actualizar el BSSID. Incluso al usarlo como router de viaje, desde la UI se pueden aleatorizar fácilmente el BSSID/MAC del AP y la interfaz de cliente Wi‑Fi para el uplink de Internet
Según datos de 2017, los autores de ese paper encontraron filtraciones de MAC en el 96% de los teléfonos Android, y en el 4% restante no se demostró que no hubiera filtración; simplemente no la habían visto hasta el momento de escribir el paper. Si el firmware de banda base no es completamente open source, como en ath9k_htc, en la práctica no hay forma de impedir esta filtración ni de tener certeza de si ocurre: https://wiki.debian.org/ath9k_htc/open_firmware
Con firmware de banda base open source, se puede garantizar que la banda base ni siquiera tenga acceso a la dirección MAC de hardware y, si se quiere, también se podría volver a flashear la EEPROM de la dirección MAC en cada arranque
También me da curiosidad si tarjetas Wi‑Fi M.2 como la Qualcomm Atheros QCA6174 Wi‑Fi 5 y la Qualcomm Atheros QCNFA765 Wi‑Fi 6 soportan AP/VLAN y actualización de BSSID
Como danés, creo que si de verdad queremos impedir la vigilancia masiva mediante Wi‑Fi, hacen falta leyes y regulación. Antes aquí era legal rastrear personas, pero por suerte ya no lo es. Todavía recuerdo la reacción negativa de municipios pequeños cuando ya no pudieron seguir rastreando personas en calles comerciales peatonales. Casi todas las ciudades danesas tienen una zona comercial céntrica así, y las ciudades grandes tienen varias
Las ciudades pequeñas rastreaban a la gente para ver qué tramos eran populares y cuáles no. No era solo con fines maliciosos; estaban sufriendo el problema del “declive del centro” porque la gente se iba a los grandes centros comerciales. Por eso intentaban crear áreas de juegos o instalaciones culturales, o subsidiar los alquileres de locales para aumentar la vitalidad general de la zona comercial. Aun así, más allá de las buenas intenciones, era vigilancia masiva
https://standards.ieee.org/beyond-standards/data-privacy-and...
Como usuario doméstico común, esta interfaz y estas funciones me resultan muy atractivas, pero necesita hardware más vistoso. Es el llamado costo de aprobación de la pareja
En un teléfono con Android 12 tengo desactivados ubicación, mejora de precisión de ubicación, escaneo Wi‑Fi, escaneo Bluetooth, Precisión de ubicación de Google, Historial de ubicaciones de Google y Compartir ubicación de Google, y a nivel de permisos de apps no tengo ninguna configurada como permitir siempre
Las únicas con permitir solo durante el uso de la app son Maps, Lyft, Uber y Uber Eats. Lo curioso es que si buscas “location” en la configuración, los elementos “Google ...” no aparecen; tienes que encontrarlos manualmente bajo Location/Location services
A veces activo la ubicación por un momento, pero la mayor parte del tiempo escribo la dirección manualmente en las apps y cierro las solicitudes de acceso a la ubicación. Claro que cualquier cosa con acceso a Internet puede estimar la ubicación solo con la dirección IP pública usada al conectarse a algún servidor. Una VPN puede ayudar, pero entonces también hay que confiar en ese proveedor
https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
Aunque apagues el GPS y uses una VPN, un sitio web puede saber dónde estás. Se puede desactivar, pero entonces el sitio puede bloquearte. Hace unos meses intenté eludir restricciones estatales de casinos online y no fue nada divertido
La ubicación tampoco se puede apagar sin entrar a Configuración
Por ejemplo, Google Pay en Android puede funcionar aunque la ubicación esté apagada, pero cada vez que abres la app te pide permiso de ubicación antes que el desbloqueo con huella o contraseña que ya configuraste
Hace poco pensé en la dirección opuesta de este ataque. Como entran ladrones con frecuencia a un depósito, pensé si no se podrían transmitir varios SSID de la zona cercana y ver a qué redes intentan conectarse automáticamente sus teléfonos.
Con esa información, se podría estimar dónde suelen pasar tiempo los ladrones y entregársela a la policía, o resolverlo uno mismo.
Muchos smartphones modernos aleatorizan la dirección MAC antes de conectarse, pero hace unos años también se podía encontrar visitantes recurrentes con este método.
Pero esto suena como una situación que se repite constantemente. El estrés diario podría terminar haciendo que tú o alguien más muera, y probablemente no valga la pena ir a la cárcel por eso.
La gente usa sus teléfonos durante años y casi nunca borra la lista de redes Wi‑Fi, así que esta información solo te dice que en algún momento visitaron ese negocio. No significa que vayan allí con frecuencia.
Creo que los teléfonos deberían tener una función de Wi‑Fi basado en ubicación. Probablemente lo mismo para Bluetooth.
Sería algo como encender el Wi‑Fi cuando estás en casa y apagarlo cuando no. Lamentablemente, Apple, Google y las operadoras tienen incentivos para hacer que nuestros dispositivos se conecten muy fácilmente con el entorno, por motivos como servicios de ubicación, publicidad/vigilancia y descarga de tráfico celular.
Intelligent Wi‑Fi ofrece cambio de redes, Auto Wi‑Fi, detección de hotspots sospechosos y funciones mejoradas de ahorro de energía. Auto Wi‑Fi enciende y apaga el Wi‑Fi según la ubicación; recuerda los patrones de conexión del usuario y sus redes preferidas, lo enciende cuando hay una red preferida disponible y lo apaga automáticamente cuando sale de esa zona y la red ya no está disponible.
Decir que quieres una función basada en ubicación y enseguida afirmar que esa misma función hace que el dispositivo sea “demasiado abierto” parece contradictorio.
NFC no necesita depender de posicionamiento basado en redes.
No hay necesidad de estar transmitiendo todo el tiempo mientras manejo o camino.
Siento que el título de este paper, “surveilling the masses ...”, aunque trata un hallazgo importante, no encaja del todo.
La expresión “vigilancia masiva” es ambigua, pero normalmente evoca la imagen de poder escuchar/leer conversaciones privadas de la sociedad o identificar en tiempo real la ubicación exacta de todos. El hallazgo real se parece más a que este método puede usarse como un indicador estadístico indirecto adicional para estimar movimientos de población y fallas/destrucción de infraestructura.
Además, solo bajo muchas suposiciones —que el BSSID no fue falsificado, que algún smartphone vio ese BSSID, que se conoce el BSSID del objetivo vigilado, que ese BSSID realmente lo usa el objetivo y no fue vendido o transferido a otra persona, que el objetivo está cerca del BSSID, que el BSSID está encendido, etc.— puede revelarse la ubicación pasada y, en algunos casos, actual de una persona.
El paper dice: “El objetivo central del atacante que consideramos es recopilar datos de ubicación y movimiento de muchos dispositivos en todo el mundo o en una región específica de interés”.
Además, algunas redes como Spectrum, en vez de mostrar todas las direcciones MAC conectadas solo en el panel de red local, las reportan de forma remota a la base de datos de Spectrum. Esto se debe a que el panel de red de Spectrum ya no existe y solo queda la app.
Esto significa que un actor estatal, es decir, Estados Unidos, puede ver en tiempo real, al minuto, quién está ahora en esa red y qué dispositivos estuvieron recientemente. Porque Spectrum lo diseñó así en el firmware.
Si entras en la app a Services > Devices on Network > Manage, se muestran todas las direcciones MAC conectadas y las conectadas recientemente. Es posible incluso estando en remoto, sin iniciar sesión en la red.
Además, en la app se puede ver la contraseña del router en texto plano. Está en Services > Your WiFi Network. Esto significa que un actor estatal también podría iniciar sesión de forma remota en la red sin que el usuario lo sepa, y que haya contraseñas de millones de hogares en texto plano tampoco es bueno para la seguridad.
En conclusión, incluso si Apple termina corrigiendo esto, la otra parte del rastreo que puede hacer un actor estatal es posible a nivel de firmware del ISP. Para impedir este tipo de ataque, no queda más que permitir firmware abierto o crear nuevas leyes. Cuándo habrá leyes de privacidad de verdad es otro problema.
Hace unos años publiqué una herramienta open source que ayuda a mapear el mundo del Wi‑Fi: https://github.com/calebmadrigal/trackerjacker
“Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 comentarios: https://news.ycombinator.com/item?id=40430603
A fines de marzo de 2024, Apple actualizó silenciosamente su sitio web para informar que cualquiera puede evitar que la ubicación de su punto de acceso Wi‑Fi sea recopilada y compartida por Apple agregando “_nomap” al final del nombre del punto de acceso Wi‑Fi (SSID). Agregar “_nomap” al nombre de la red Wi‑Fi también bloquea el índice de ubicación de Google.
Incluso si no tienes productos Apple, si tienes un AP y alguien cerca tiene un dispositivo Apple, ese BSSID entra en la base de datos de Apple. Lo importante es que, independientemente de si usas dispositivos Apple o no, todos los AP se recopilan por defecto. Los routers de viaje de uso común aumentan aún más el riesgo potencial para la privacidad.
La cadena de exclusión de Google/Apple, “_nomap”, debe estar al final del SSID, mientras que la de Microsoft, “_optout”, puede estar en cualquier parte del SSID. Para rechazar ambos, el orden sería SSIDName_optout_nomap.
Desde hace mucho tiempo existe un sitio que recopila routers Wi‑Fi y sus ubicaciones.
https://www.wigle.net/
Fuente original: https://news.ycombinator.com/item?id=40454706
Artículo relacionado: https://news.ycombinator.com/item?id=40464184