Berta Sándor
Olyan dologról árulkodik a wifi, amire nem is gondolnánk
A wifi jelek megmutatják azt is, hogy merre mozog valaki egy adott helyiségben, kivéve, ha elfedjük azokat.
A Max Planck Biztonsági és Adatvédelmi Intézetnek, a Bochumi Ruhr Egyetem Horst Görtz IT-biztonsági Intézetének és a Kölni Műszaki Főiskolának a munkatársai egy olyan rendszert alkottak meg, amelynek a neve IRShield, egy Wi-Fi-router mellett helyezhető el és képes elrejteni a környezettől független rádiócsatornákat.
Napjainkban egyre több az olyan okoseszköz, amely kiskaput jelent a támadók számára. Ezek lehetővé teszik a passzív lehallgatást, illetve adatgyűjtést. Szinte az összes dolgok internete termék, legyen szó beszédasszisztensekről, zárakról vagy kamerákról, rá van utalva egy vezeték nélküli kapcsolatra. Ugyan az adatok biztonságát különböző titkosítási eljárások védik, azonban a védelem nem teljes. Az alkalmazott jelek kiterjesztését az adott eszközök fizikai környezete befolyásolja. A környezetnek pedig részét képezik a falakról, a tárgyakról és a jelen lévő személyekről érkező visszatükröződések is. Az utóbbiakat a támadók érzékelhetik és következtethetnek arra, hogy például egy helyiségben mozog-e valaki.
A szakemberek azért, hogy az Adversarial Wireless Sensingnek nevezett módszer ellen sikeresen vegyék fel a harcot, az intelligensen tükröződő felületeket (IRS) kezdték vizsgálni. Az IRS-ek jövőbe mutató technológiáknak számítanak az intelligens rádiókörnyezetek létrehozására. Ezek a felületek úgy konfigurálhatók, hogy a jeleket csak egy bizonyos irányba tükrözik vissza. A kutatók kifejlesztették az IRS-eken alapuló és különleges algoritmust használó IRShield nevű rendszert. A megoldás véletlen IRS-konfigurációkat állít elő, amelyek a visszatükröződő elemeket véletlenül állítják össze. Ez úgy elrejti a vezeték nélküli csatornákat, hogy azokból semmilyen információkat nem lehet kiolvasni az adott helyiségen belüli mozgásokra vonatkozóan.
A fejlesztés önálló, adatvédelem-barát kiegészítőként integrálható bármely meglévő vezeték nélküli infrastruktúrába. Az alkalmazott eszközöktől, rádióhullámoktól és szabványoktól függetlenül működik, nem befolyásolja a vezeték nélküli kapcsolatok minőségét és nagyon nagy mértékben elfedi a vezeték nélküli csatornákat. A tesztekben a támadások 95 százaléka hatástalannak bizonyult, sőt, bizonyos esetekben az elkövetők stratégiájától függetlenül lehetetlenné tette a mozgások észlelését.
A Max Planck Biztonsági és Adatvédelmi Intézetnek, a Bochumi Ruhr Egyetem Horst Görtz IT-biztonsági Intézetének és a Kölni Műszaki Főiskolának a munkatársai egy olyan rendszert alkottak meg, amelynek a neve IRShield, egy Wi-Fi-router mellett helyezhető el és képes elrejteni a környezettől független rádiócsatornákat.
Napjainkban egyre több az olyan okoseszköz, amely kiskaput jelent a támadók számára. Ezek lehetővé teszik a passzív lehallgatást, illetve adatgyűjtést. Szinte az összes dolgok internete termék, legyen szó beszédasszisztensekről, zárakról vagy kamerákról, rá van utalva egy vezeték nélküli kapcsolatra. Ugyan az adatok biztonságát különböző titkosítási eljárások védik, azonban a védelem nem teljes. Az alkalmazott jelek kiterjesztését az adott eszközök fizikai környezete befolyásolja. A környezetnek pedig részét képezik a falakról, a tárgyakról és a jelen lévő személyekről érkező visszatükröződések is. Az utóbbiakat a támadók érzékelhetik és következtethetnek arra, hogy például egy helyiségben mozog-e valaki.
A szakemberek azért, hogy az Adversarial Wireless Sensingnek nevezett módszer ellen sikeresen vegyék fel a harcot, az intelligensen tükröződő felületeket (IRS) kezdték vizsgálni. Az IRS-ek jövőbe mutató technológiáknak számítanak az intelligens rádiókörnyezetek létrehozására. Ezek a felületek úgy konfigurálhatók, hogy a jeleket csak egy bizonyos irányba tükrözik vissza. A kutatók kifejlesztették az IRS-eken alapuló és különleges algoritmust használó IRShield nevű rendszert. A megoldás véletlen IRS-konfigurációkat állít elő, amelyek a visszatükröződő elemeket véletlenül állítják össze. Ez úgy elrejti a vezeték nélküli csatornákat, hogy azokból semmilyen információkat nem lehet kiolvasni az adott helyiségen belüli mozgásokra vonatkozóan.
A fejlesztés önálló, adatvédelem-barát kiegészítőként integrálható bármely meglévő vezeték nélküli infrastruktúrába. Az alkalmazott eszközöktől, rádióhullámoktól és szabványoktól függetlenül működik, nem befolyásolja a vezeték nélküli kapcsolatok minőségét és nagyon nagy mértékben elfedi a vezeték nélküli csatornákat. A tesztekben a támadások 95 százaléka hatástalannak bizonyult, sőt, bizonyos esetekben az elkövetők stratégiájától függetlenül lehetetlenné tette a mozgások észlelését.