USD
41.22 UAH ▲0.03%
EUR
45.52 UAH ▼0.96%
GBP
54.06 UAH ▼1.96%
PLN
10.57 UAH ▼1.75%
CZK
1.8 UAH ▼1.76%
Los investigadores estadounidenses están convencidos de que WPS Apple puede ser ...

Bajo la amenaza de las fuerzas armadas: la tecnología Wi-Fi de Apple le permite rastrear a las personas de todo el mundo

Los investigadores estadounidenses están convencidos de que WPS Apple puede ser monitoreado incluso por personas que no usan dispositivos Apple. Esto amenaza al ejército ucraniano que usa terminales de Starlink. Los científicos de la Universidad de Maryland (EE. UU. ) Realizaron investigaciones y concluyeron que el uso de sistemas de posicionamiento basados ​​en Wi-Fi puede ser monitoreado por personas y cualquier objeto, informa el registro.

El estudiante de posgrado Eric Paradise y Dave Levin de la Universidad de Maryland en su artículo científico describieron cómo WPS Apple facilita la observación incluso de aquellos que no usan dispositivos Apple. Por ejemplo, las personas que no tienen dispositivos de Apple pueden tener un punto de acceso en WPS Apple, solo si los dispositivos de Apple están en el área de Wi-Fi, explicaron los investigadores.

Apple es una de varias compañías, junto con Google, Skyhook y otras, que utiliza el estándar WPS (configuración protegida con Wi-Fi, WPS-A estándar de creación semiautomática de la red inalámbrica Wi-Fi, creada por Wi-Fi Alliance,-- ed. ). Ofrece a los dispositivos del cliente una forma efectiva de determinar la ubicación que el uso de un sistema de posicionamiento global (GPS). WPS también consume menos energía que el GPS que la hace popular.

Los dispositivos móviles que usan GPS para determinar la ubicación se transmiten con direcciones MAC y puntos de acceso Wi-Fi, que son identificadores de servicios base (BSSID). Después de eso, otros dispositivos móviles GPS pueden recibir datos de ubicación pidiendo el servicio WPS. Las solicitudes de dispositivos incluyen enviar una lista de BSSID más cercano y su nivel de señal en WPS.

WPS generalmente reacciona de una de dos maneras: o calcula la posición del cliente y devuelve estas coordenadas, o devuelve la geolocación del BSSID enviado (que está relacionado con el equipo de acceso) y permite que el dispositivo del cliente realice cálculos para determinar la ubicación. El WPS de Google reacciona la primera manera y WPS de Apple es el segundo. Sin embargo, según los científicos, el sistema Apple es "excepcionalmente hablador".

"Además de la geolocalización de BSSID enviada por el cliente, API Apple devuelve rápidamente la geolocación de varios cientos de BSSID, que están cerca de la geolocalización citada", dice el artículo. Eric Rai explicó el registro de que WPS Google y Apple opera fundamentalmente de manera diferente y que Apple se ha abierto con apertura. "En el caso de Apple, envía BSSID para la geolocalización, y devuelve una geolocalización en la que, en su opinión, está BSSID", dijo Paradise.

- "El estándar también devuelve hasta 400 geolocaciones que no se solicitaron y que están cerca. Estos datos adicionales nos han permitido acumular una gran cantidad de BSSID geolocado en un corto período de tiempo. Además, se puede usar de forma gratuita". Según él, WPS Google simplemente devuelve la ubicación calculada y se autentica, tiene un límite de velocidad y se paga, lo que hace que sea imposible realizar una investigación de este tipo.

El diseño del sistema Apple ha permitido recopilar una base de datos de 490 millones de BSSID en todo el mundo, que luego podrían usar para rastrear el movimiento de individuos y grupos de personas durante algún tiempo.

Según los investigadores, es muy posible utilizar los métodos descritos en el artículo para determinar la personalidad de individuos o grupos de personas, para obtener datos como nombres, direcciones de residencia, lugares de trabajo y capacitación, unidades militares, etc. El documento considera varios escenarios que proporcionan el uso de datos de ubicación obtenidos de la recopilación de BSSID de los enrutadores turísticos GL. inet y las terminales de Starlink.

El último escenario es una amenaza para el ejército ucraniano que usa activamente Starlink en la parte delantera y trasera. Los investigadores dicen que Apple, Starlink y GL. inet han informado sus hallazgos e indican que puede hacer imposible obtener el uso de BSSID de bases de datos WPS agregando una cadena _nomap al nombre de punto de acceso Wi-Fi, o a SSID.

SSID es instalado por el usuario y BSSID es la identificación de ID (SSID es el nombre simbólico del punto de acceso inalámbrico de Wi-Fi, que sirve para identificarlo entre otros puntos por usuarios o dispositivos que se conectan a la red. SSID es una línea hasta 32 bytes en tamaño ampliamente en el aire - ed. ). Apple agregó el soporte _nomap en la actualización del 27 de marzo de 2024 en la página de referencia de sus servicios de privacidad y ubicación.

WPS y Wigle de Google Support _nomap desde 2016. La publicación informó que el iPhone ofrece medidas adicionales para evitar el seguimiento descrito. El equipo de seguridad de productos SpaceX introdujo la aleatorización de BSSID en sus productos en 2023. GL-ETE, un fabricante de enrutadores de carretera, dijo que no planeaba implementar la aleatorización de BSSID.

La aleatorización de BSSID es la protección más confiable contra el seguimiento de WPS, ya que la generación de una ID aleatoria cada vez que se carga el dispositivo (o mueve la ubicación) hará que parezca un dispositivo completamente diferente en WPS. La aleatorización de BSSID en el estándar Wi-Fi aún no se ha implementado, pero los científicos esperan que su investigación esté incitando a los expertos técnicos de IEEE a que se encarguen de esta pregunta cómo lo hicieron.