2 puntos por GN⁺ 2024-05-28 | 1 comentarios | Compartir por WhatsApp

Vigilancia masiva mediante un sistema de rastreo de ubicación basado en Wi‑Fi

Resumen del sistema de posicionamiento basado en Wi‑Fi (WPS)

  • Sistema de posicionamiento basado en Wi‑Fi (WPS): sistema que determina la ubicación de un dispositivo móvil usando puntos de acceso Wi‑Fi (AP) cercanos.
  • WPS de Apple: este sistema puede generar amenazas a la privacidad a escala global.

Método de ataque y resultados

  • Método de ataque: se presenta un método mediante el cual un atacante sin privilegios puede recopilar la geolocalización de BSSID de Wi‑Fi en apenas unos días.
    • Aprovecha regiones densas del espacio de direcciones MAC.
  • Resultados: se identificó la ubicación precisa de más de 2 mil millones de BSSID en todo el mundo durante un año.

Estudios de caso sobre violaciones de privacidad

  • Recolección de datos a largo plazo: si se recopilan datos durante mucho tiempo, es posible rastrear las rutas de movimiento de los dispositivos.
    • AP Wi‑Fi fijos: la mayoría de los AP Wi‑Fi no se mueven durante largos periodos.
    • Dispositivos móviles: es posible rastrear dispositivos diseñados para moverse, como routers de viaje.
  • Estudios de caso:
    • Rastreo en zonas de guerra: seguimiento de dispositivos en movimiento en Ucrania y la Franja de Gaza.
    • Análisis del impacto de desastres naturales: análisis del impacto de los incendios de Maui.
    • Posibilidad de rastreo individual: se puede rastrear a personas específicas a través de puntos de acceso inalámbricos.

Recomendaciones para proteger la privacidad

  • Operadores de WPS y fabricantes de AP Wi‑Fi: se ofrecen recomendaciones para proteger la privacidad de millones de usuarios.
  • Divulgación responsable de vulnerabilidades: se notificó la vulnerabilidad a Apple y a fabricantes de AP Wi‑Fi, y se implementaron algunas medidas de mitigación.

Opinión de GN⁺

  • Gravedad de la invasión de privacidad: es un problema serio que los sistemas de posicionamiento basados en Wi‑Fi puedan provocar violaciones masivas de la privacidad.
  • Vulnerabilidad técnica: el ataque que aprovecha regiones densas del espacio de direcciones MAC es técnicamente simple, pero muy efectivo.
  • Necesidad de reforzar la seguridad: los operadores de WPS y los fabricantes de AP Wi‑Fi deben adoptar urgentemente medidas para fortalecer la seguridad.
  • Mayor concientización de los usuarios: los usuarios comunes también necesitan reconocer estas amenazas a la privacidad y reforzar su configuración de seguridad.
  • Revisión de tecnologías alternativas: es necesario considerar tecnologías más seguras como alternativa a los sistemas de posicionamiento basados en Wi‑Fi.

1 comentarios

 
GN⁺ 2024-05-28
Opiniones de Hacker News
  • En Supernetworks estamos creando un router Wi‑Fi seguro por defecto. Nuestro software ya tenía la función de asignar MAC por interfaz y, en respuesta a esta investigación, también agregamos aleatorización de MAC en la rama de desarrollo; estará disponible de forma general en la próxima versión(https://github.com/spr-networks/super)
    Muchas tarjetas compatibles con WDS/AP-VLAN tampoco tienen problemas para actualizar el BSSID. Incluso al usarlo como router de viaje, desde la UI se pueden aleatorizar fácilmente el BSSID/MAC del AP y la interfaz de cliente Wi‑Fi para el uplink de Internet

    • La mayoría del firmware de banda base de Wi‑Fi “amablemente” filtra la dirección MAC real grabada en la EEPROM en lugares como tramas de administración o beacons: https://news.ycombinator.com/item?id=13839540
      Según datos de 2017, los autores de ese paper encontraron filtraciones de MAC en el 96% de los teléfonos Android, y en el 4% restante no se demostró que no hubiera filtración; simplemente no la habían visto hasta el momento de escribir el paper. Si el firmware de banda base no es completamente open source, como en ath9k_htc, en la práctica no hay forma de impedir esta filtración ni de tener certeza de si ocurre: https://wiki.debian.org/ath9k_htc/open_firmware
      Con firmware de banda base open source, se puede garantizar que la banda base ni siquiera tenga acceso a la dirección MAC de hardware y, si se quiere, también se podría volver a flashear la EEPROM de la dirección MAC en cada arranque
    • Además del hardware RPi, sería bueno que soportara SoC Rockchip RK3399/RK3588 con pocos blobs binarios. Estos pueden usar arranque seguro con Arm Trusted Firmware (TF-A) open source, lo que permite garantizar que en el dispositivo solo se ejecuten el OS y el firmware aprobados por el propietario
      También me da curiosidad si tarjetas Wi‑Fi M.2 como la Qualcomm Atheros QCA6174 Wi‑Fi 5 y la Qualcomm Atheros QCNFA765 Wi‑Fi 6 soportan AP/VLAN y actualización de BSSID
    • No sé si entendí bien este proyecto, pero me pregunto si puede resolver el problema de rastrear personas por la ubicación del celular. En cualquier caso, es un proyecto genial
      Como danés, creo que si de verdad queremos impedir la vigilancia masiva mediante Wi‑Fi, hacen falta leyes y regulación. Antes aquí era legal rastrear personas, pero por suerte ya no lo es. Todavía recuerdo la reacción negativa de municipios pequeños cuando ya no pudieron seguir rastreando personas en calles comerciales peatonales. Casi todas las ciudades danesas tienen una zona comercial céntrica así, y las ciudades grandes tienen varias
      Las ciudades pequeñas rastreaban a la gente para ver qué tramos eran populares y cuáles no. No era solo con fines maliciosos; estaban sufriendo el problema del “declive del centro” porque la gente se iba a los grandes centros comerciales. Por eso intentaban crear áreas de juegos o instalaciones culturales, o subsidiar los alquileres de locales para aumentar la vitalidad general de la zona comercial. Aun así, más allá de las buenas intenciones, era vigilancia masiva
    • Me pregunto si la aleatorización de MAC seguirá la dirección que propone el IEEE: 802.11bh aborda servicios mejorados con direcciones MAC aleatorias, y 802.11bi trata la protección de la privacidad de los datos
      https://standards.ieee.org/beyond-standards/data-privacy-and...
    • Si este router tuviera un gabinete decente, podría quedarse con una gran parte del mercado prosumer y convertirse en un “UniFi versión privacidad”
      Como usuario doméstico común, esta interfaz y estas funciones me resultan muy atractivas, pero necesita hardware más vistoso. Es el llamado costo de aprobación de la pareja
  • En un teléfono con Android 12 tengo desactivados ubicación, mejora de precisión de ubicación, escaneo Wi‑Fi, escaneo Bluetooth, Precisión de ubicación de Google, Historial de ubicaciones de Google y Compartir ubicación de Google, y a nivel de permisos de apps no tengo ninguna configurada como permitir siempre
    Las únicas con permitir solo durante el uso de la app son Maps, Lyft, Uber y Uber Eats. Lo curioso es que si buscas “location” en la configuración, los elementos “Google ...” no aparecen; tienes que encontrarlos manualmente bajo Location/Location services
    A veces activo la ubicación por un momento, pero la mayor parte del tiempo escribo la dirección manualmente en las apps y cierro las solicitudes de acceso a la ubicación. Claro que cualquier cosa con acceso a Internet puede estimar la ubicación solo con la dirección IP pública usada al conectarse a algún servidor. Una VPN puede ayudar, pero entonces también hay que confiar en ese proveedor

    • Aun así, las operadoras móviles venden datos de ubicación obtenidos por triangulación de antenas celulares
      https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
    • No solo los servicios con acceso a Internet pueden estimar la ubicación a partir de la dirección IP pública; los navegadores basados en Chrome también ofrecen de buena gana búsqueda de ubicación basada en Wi‑Fi a los sitios que solicitan ubicación
      Aunque apagues el GPS y uses una VPN, un sitio web puede saber dónde estás. Se puede desactivar, pero entonces el sitio puede bloquearte. Hace unos meses intenté eludir restricciones estatales de casinos online y no fue nada divertido
    • Apple es parecido. Si tocas Bluetooth o Wi‑Fi en el widget del Centro de control, no se apagan por completo, solo se desactivan, y tienes que entrar a Configuración para apagarlos
      La ubicación tampoco se puede apagar sin entrar a Configuración
    • Yo lo tengo configurado igual. Me molesta muchísimo que los sistemas operativos modernos no tengan el concepto de degradación elegante
      Por ejemplo, Google Pay en Android puede funcionar aunque la ubicación esté apagada, pero cada vez que abres la app te pide permiso de ubicación antes que el desbloqueo con huella o contraseña que ya configuraste
    • Para tener 100% de certeza, basta con dejar el smartphone en casa. Cosas como WhatsApp se pueden revisar una vez al día y es suficiente
  • Hace poco pensé en la dirección opuesta de este ataque. Como entran ladrones con frecuencia a un depósito, pensé si no se podrían transmitir varios SSID de la zona cercana y ver a qué redes intentan conectarse automáticamente sus teléfonos.
    Con esa información, se podría estimar dónde suelen pasar tiempo los ladrones y entregársela a la policía, o resolverlo uno mismo.

    • Si un teléfono no está conectado a una red Wi‑Fi en ese momento, busca redes Wi‑Fi conocidas. Ese tráfico se puede monitorear y registrar.
      Muchos smartphones modernos aleatorizan la dirección MAC antes de conectarse, pero hace unos años también se podía encontrar visitantes recurrentes con este método.
    • Por pura curiosidad, me pregunto cuánto les robaron en valor monetario. A mí también me robaron cosas por USD 60.000 y, cuando la policía no hizo nada, durante meses estuve casi paranoico.
      Pero esto suena como una situación que se repite constantemente. El estrés diario podría terminar haciendo que tú o alguien más muera, y probablemente no valga la pena ir a la cárcel por eso.
    • Supongamos que descubres que el ladrón se conecta automáticamente al Wi‑Fi de McDonald’s. ¿Qué haces después? ¿Vas a vigilar un McDonald’s cercano solo por la posibilidad de que el ladrón esté ahí?
      La gente usa sus teléfonos durante años y casi nunca borra la lista de redes Wi‑Fi, así que esta información solo te dice que en algún momento visitaron ese negocio. No significa que vayan allí con frecuencia.
    • Los beacons ocupan bastante espectro inalámbrico, así que si vas a emitir muchos, conviene hacerlo en un canal que no uses.
  • Creo que los teléfonos deberían tener una función de Wi‑Fi basado en ubicación. Probablemente lo mismo para Bluetooth.
    Sería algo como encender el Wi‑Fi cuando estás en casa y apagarlo cuando no. Lamentablemente, Apple, Google y las operadoras tienen incentivos para hacer que nuestros dispositivos se conecten muy fácilmente con el entorno, por motivos como servicios de ubicación, publicidad/vigilancia y descarga de tráfico celular.

    • Algunos teléfonos Samsung tienen algo así con una función llamada Intelligent Wi‑Fi: https://docs.samsungknox.com/admin/knox-platform-for-enterpr...
      Intelligent Wi‑Fi ofrece cambio de redes, Auto Wi‑Fi, detección de hotspots sospechosos y funciones mejoradas de ahorro de energía. Auto Wi‑Fi enciende y apaga el Wi‑Fi según la ubicación; recuerda los patrones de conexión del usuario y sus redes preferidas, lo enciende cuando hay una red preferida disponible y lo apaga automáticamente cuando sale de esa zona y la red ya no está disponible.
    • Este paper trata sobre la vigilancia de la ubicación de los AP, es decir, de los hotspots, no de los dispositivos que se conectan. Del lado de los dispositivos clientes, gracias a la aleatorización de direcciones MAC, básicamente no es un gran problema.
      Decir que quieres una función basada en ubicación y enseguida afirmar que esa misma función hace que el dispositivo sea “demasiado abierto” parece contradictorio.
    • Podría automatizarse tocando una etiqueta NFC de proximidad al entrar o salir por la puerta. Por ejemplo, se podría usar una tarjeta de transporte descartada.
      NFC no necesita depender de posicionamiento basado en redes.
    • Me parece que sería una buena función. Fuera de casa y del trabajo, uso Wi‑Fi en aeropuertos/aviones, hoteles y, de vez en cuando, en otras oficinas o casas de conocidos.
      No hay necesidad de estar transmitiendo todo el tiempo mientras manejo o camino.
    • En iOS se puede configurar con automatizaciones de la app Apple Shortcuts. Por ejemplo, algo como “al llegar a casa, encender Wi‑Fi”.
  • Siento que el título de este paper, “surveilling the masses ...”, aunque trata un hallazgo importante, no encaja del todo.
    La expresión “vigilancia masiva” es ambigua, pero normalmente evoca la imagen de poder escuchar/leer conversaciones privadas de la sociedad o identificar en tiempo real la ubicación exacta de todos. El hallazgo real se parece más a que este método puede usarse como un indicador estadístico indirecto adicional para estimar movimientos de población y fallas/destrucción de infraestructura.
    Además, solo bajo muchas suposiciones —que el BSSID no fue falsificado, que algún smartphone vio ese BSSID, que se conoce el BSSID del objetivo vigilado, que ese BSSID realmente lo usa el objetivo y no fue vendido o transferido a otra persona, que el objetivo está cerca del BSSID, que el BSSID está encendido, etc.— puede revelarse la ubicación pasada y, en algunos casos, actual de una persona.

    • Parece como atacar a un hombre de paja.
      El paper dice: “El objetivo central del atacante que consideramos es recopilar datos de ubicación y movimiento de muchos dispositivos en todo el mundo o en una región específica de interés”.
  • Además, algunas redes como Spectrum, en vez de mostrar todas las direcciones MAC conectadas solo en el panel de red local, las reportan de forma remota a la base de datos de Spectrum. Esto se debe a que el panel de red de Spectrum ya no existe y solo queda la app.
    Esto significa que un actor estatal, es decir, Estados Unidos, puede ver en tiempo real, al minuto, quién está ahora en esa red y qué dispositivos estuvieron recientemente. Porque Spectrum lo diseñó así en el firmware.
    Si entras en la app a Services > Devices on Network > Manage, se muestran todas las direcciones MAC conectadas y las conectadas recientemente. Es posible incluso estando en remoto, sin iniciar sesión en la red.
    Además, en la app se puede ver la contraseña del router en texto plano. Está en Services > Your WiFi Network. Esto significa que un actor estatal también podría iniciar sesión de forma remota en la red sin que el usuario lo sepa, y que haya contraseñas de millones de hogares en texto plano tampoco es bueno para la seguridad.
    En conclusión, incluso si Apple termina corrigiendo esto, la otra parte del rastreo que puede hacer un actor estatal es posible a nivel de firmware del ISP. Para impedir este tipo de ataque, no queda más que permitir firmware abierto o crear nuevas leyes. Cuándo habrá leyes de privacidad de verdad es otro problema.

    • O también se podrían aleatorizar todas las MAC a nivel de cliente y dejar ciega toda la cadena superior. Claro que es probable que se generen muchos falsos positivos por colisiones de MAC aleatorias.
  • Hace unos años publiqué una herramienta open source que ayuda a mapear el mundo del Wi‑Fi: https://github.com/calebmadrigal/trackerjacker

  • “Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 comentarios: https://news.ycombinator.com/item?id=40430603
    A fines de marzo de 2024, Apple actualizó silenciosamente su sitio web para informar que cualquiera puede evitar que la ubicación de su punto de acceso Wi‑Fi sea recopilada y compartida por Apple agregando “_nomap” al final del nombre del punto de acceso Wi‑Fi (SSID). Agregar “_nomap” al nombre de la red Wi‑Fi también bloquea el índice de ubicación de Google.
    Incluso si no tienes productos Apple, si tienes un AP y alguien cerca tiene un dispositivo Apple, ese BSSID entra en la base de datos de Apple. Lo importante es que, independientemente de si usas dispositivos Apple o no, todos los AP se recopilan por defecto. Los routers de viaje de uso común aumentan aún más el riesgo potencial para la privacidad.
    La cadena de exclusión de Google/Apple, “_nomap”, debe estar al final del SSID, mientras que la de Microsoft, “_optout”, puede estar en cualquier parte del SSID. Para rechazar ambos, el orden sería SSIDName_optout_nomap.

    • El hecho de que esto sea opt-out y no opt-in podría ser la semilla de una demanda colectiva a gran escala si las personas adecuadas toman la iniciativa.
    • Ojalá no cumplamos con una exigencia tan absurda. Tu yo del futuro te lo agradecerá.
  • Desde hace mucho tiempo existe un sitio que recopila routers Wi‑Fi y sus ubicaciones.
    https://www.wigle.net/

  • Fuente original: https://news.ycombinator.com/item?id=40454706
    Artículo relacionado: https://news.ycombinator.com/item?id=40464184