Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम का उपयोग कर बड़े पैमाने पर निगरानी
Wi-Fi आधारित पोजिशनिंग सिस्टम (WPS) का अवलोकन
- Wi-Fi आधारित पोजिशनिंग सिस्टम (WPS): पास के Wi-Fi access point (AP) का उपयोग करके मोबाइल डिवाइस की लोकेशन पता करने वाला सिस्टम।
- Apple का WPS: यह सिस्टम वैश्विक स्तर पर privacy के लिए खतरा पैदा कर सकता है।
हमला करने का तरीका और परिणाम
- हमले का तरीका: बिना अनुमति वाला attacker केवल कुछ दिनों में Wi-Fi BSSID की geolocation इकट्ठा कर सकता है, ऐसा एक attack method प्रस्तुत किया गया।
- MAC address space के घने क्षेत्रों का दुरुपयोग किया गया।
- परिणाम: एक वर्ष में दुनिया भर के 2 अरब से अधिक BSSID की सटीक लोकेशन पता की गई।
privacy उल्लंघन के case study
- दीर्घकालिक डेटा संग्रह: लंबे समय तक डेटा इकट्ठा करने पर डिवाइस की movement path को ट्रैक किया जा सकता है।
- स्थिर Wi-Fi AP: अधिकांश Wi-Fi AP लंबे समय तक अपनी जगह से नहीं हटते।
- चलायमान डिवाइस: travel router जैसे, आवाजाही के उद्देश्य से डिज़ाइन किए गए उपकरण को ट्रैक किया जा सकता है.
- case study:
- युद्ध क्षेत्र ट्रैकिंग: यूक्रेन और गाज़ा क्षेत्र में चलायमान डिवाइस ट्रैक किए गए।
- प्राकृतिक आपदा प्रभाव विश्लेषण: Maui wildfire के प्रभाव का विश्लेषण किया गया।
- व्यक्तिगत ट्रैकिंग की संभावना: wireless access point के जरिए किसी विशिष्ट व्यक्ति को ट्रैक किया जा सकता है।
privacy सुरक्षा के लिए सिफारिशें
- WPS operators और Wi-Fi AP निर्माता: लाखों उपयोगकर्ताओं की privacy की सुरक्षा के लिए सिफारिशें दी गईं।
- जिम्मेदार vulnerability disclosure: Apple और Wi-Fi AP निर्माताओं को vulnerability की सूचना दी गई, और कुछ mitigation measures लागू किए गए।
GN⁺ की राय
- privacy उल्लंघन की गंभीरता: Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम बड़े पैमाने पर privacy उल्लंघन का कारण बन सकते हैं, इसलिए यह गंभीर समस्या है।
- तकनीकी कमजोरी: MAC address space के घने क्षेत्रों का दुरुपयोग करने वाला हमला तकनीकी रूप से सरल है, लेकिन बेहद प्रभावी है।
- सुरक्षा मज़बूत करने की आवश्यकता: WPS operators और Wi-Fi AP निर्माताओं को तुरंत security hardening measures अपनाने चाहिए।
- उपयोगकर्ता जागरूकता बढ़ाना: आम उपयोगकर्ताओं को भी ऐसे privacy खतरों के बारे में जागरूक होना चाहिए और अपनी security settings मज़बूत करनी चाहिए।
- वैकल्पिक तकनीक की समीक्षा: Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम के विकल्प के रूप में अधिक सुरक्षित तकनीकों की समीक्षा की जानी चाहिए।
1 टिप्पणियां
Hacker News की राय
Supernetworks में बेसिक सिक्योरिटी Wi‑Fi राउटर बनाया जा रहा है। हमारे software में पहले से ही हर interface के लिए MAC सेट करने की सुविधा थी, और इस research के जवाब में development branch में MAC randomization भी जोड़ दिया गया है, जो अगले release में सामान्य रूप से उपलब्ध होगा (https://github.com/spr-networks/super)
WDS/AP-VLAN सपोर्ट करने वाले कई cards को BSSID update में भी कोई समस्या नहीं होती। travel router के रूप में इस्तेमाल करते समय भी UI से AP BSSID/MAC और internet uplink के लिए Wi‑Fi client interface को आसानी से randomize किया जा सकता है
2017 तक, ऊपर के paper के authors ने Android phones के 96% में MAC leak पाया था, और बाकी 4% के बारे में भी यह साबित नहीं था कि उनमें leak नहीं है—बस paper लिखे जाने तक उन्हें दिखा नहीं था। ath9k_htc जैसे मामलों में, अगर baseband firmware पूरी तरह open source नहीं है, तो इस leak को रोकने या यह पक्का जानने का व्यावहारिक रूप से कोई तरीका नहीं है कि यह हो रहा है या नहीं: https://wiki.debian.org/ath9k_htc/open_firmware
open source baseband firmware हो तो यह सुनिश्चित किया जा सकता है कि baseband hardware MAC address तक पहुंच ही न सके, और चाहें तो हर boot पर MAC address EEPROM को दोबारा flash भी किया जा सकता है
यह भी जानना दिलचस्प होगा कि Qualcomm Atheros QCA6174 Wi‑Fi 5 और Qualcomm Atheros QCNFA765 Wi‑Fi 6 जैसे M.2 Wi‑Fi cards AP/VLAN और BSSID updates support करते हैं या नहीं
एक Danish व्यक्ति के रूप में, मुझे लगता है कि Wi‑Fi के जरिए बड़े पैमाने की निगरानी को सच में रोकना है तो कानून और regulation चाहिए। पहले यहां लोगों को track करना legal था, लेकिन शुक्र है अब नहीं है। मुझे अब भी याद है कि छोटे municipalities ने तब कैसी नाराज़गी दिखाई थी जब वे pedestrian shopping streets में लोगों को आगे track नहीं कर पाए। लगभग हर Danish शहर में ऐसा central shopping street area होता है, और बड़े शहरों में तो कई होते हैं
छोटे शहर लोगों को इसलिए track करते थे कि कौन-सा हिस्सा लोकप्रिय है और कौन-सा नहीं। मकसद सिर्फ दुर्भावनापूर्ण नहीं था; वे “urban decay” की समस्या से जूझ रहे थे, जहां लोग बड़े shopping malls की ओर जाने लगे और shopping streets खत्म होने लगीं। इसलिए वे playgrounds या cultural facilities बनाकर, या shops के rent को support करके पूरे shopping street area में रौनक बढ़ाना चाहते थे। फिर भी अच्छी नीयत से अलग, यह बड़े पैमाने की निगरानी थी
https://standards.ieee.org/beyond-standards/data-privacy-and...
एक सामान्य home user के रूप में, ऐसे interface और features मुझे सच में आकर्षित करते हैं, लेकिन hardware को और अच्छा दिखना चाहिए। इसे ही spouse approval cost कहते हैं
Android 12 phone पर मैंने location, location accuracy improvement, Wi‑Fi scanning, Bluetooth scanning, Google location accuracy, Google location history, Google location sharing सब बंद कर रखे हैं, और app-level permissions में भी “always allow” कहीं नहीं है
“allow only while using the app” बस Maps, Lyft, Uber, Uber Eats जैसे apps के लिए है। मज़ेदार बात यह है कि settings में “location” search करने पर भी “Google ...” वाले items नहीं दिखते; उन्हें Location/Location services के नीचे जाकर खुद ढूंढना पड़ता है
कभी-कभी थोड़ी देर के लिए location on करता हूं, लेकिन ज्यादातर apps में address खुद type कर देता हूं और location access requests बंद कर देता हूं। बेशक, जिसे internet access है, वह किसी server से connect करते समय इस्तेमाल होने वाले public IP address भर से भी location का अंदाज़ा लगा सकता है। VPN मदद कर सकता है, लेकिन फिर उस पर भी भरोसा करना पड़ेगा
https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
GPS बंद करके VPN इस्तेमाल करने पर भी websites आपकी location जान सकती हैं। इसे बंद किया जा सकता है, लेकिन तब site आपको block कर सकती है। कुछ महीने पहले मैंने state online casino restrictions bypass करने की कोशिश की थी, बिल्कुल मज़ेदार अनुभव नहीं था
location भी settings में जाए बिना बंद नहीं की जा सकती
उदाहरण के लिए Android पर Google Pay location बंद होने पर भी काम कर सकता है, लेकिन हर बार app शुरू करते ही यह पहले से set fingerprint या password unlock से पहले location permission मांगता है
हाल ही में मैंने इस हमले की उलटी दिशा के बारे में सोचा था। अगर किसी गोदाम में चोर बार-बार घुसते हैं, तो क्या आसपास के इलाकों के कई SSID broadcast करके यह देखा जा सकता है कि उनके फोन किस नेटवर्क से auto-connect करने की कोशिश करते हैं?
उस जानकारी से अंदाज़ा लगाया जा सकता है कि चोर अक्सर कहाँ रुकते होंगे, और फिर उसे पुलिस को सौंपा जा सकता है या खुद ही निपटा जा सकता है
आधुनिक smartphones में से काफी, connect होने से पहले की अवस्था में MAC address randomize करते हैं, लेकिन कुछ साल पहले इस तरीके से repeat visitors भी पहचाने जा सकते थे
लेकिन यह तो लगातार दोहराई जा रही स्थिति जैसी लगती है। रोज़ का तनाव अंत में आपको या किसी और को मरवा सकता है, और उसके लिए जेल जाना शायद लायक नहीं होगा
लोग फोन कई-कई साल इस्तेमाल करते हैं और Wi‑Fi networks की list शायद ही कभी साफ करते हैं, इसलिए यह जानकारी बस इतना बताती है कि वे किसी समय उस business पर गए थे। इसका मतलब यह नहीं कि वे वहाँ अक्सर जाते हैं
मुझे लगता है phones में location-based Wi‑Fi feature होना चाहिए। शायद Bluetooth के लिए भी यही बात लागू होती है
घर पर हों तो Wi‑Fi चालू हो, नहीं तो बंद रहे। दुर्भाग्य से Apple, Google और carriers के पास हमारे devices को आसपास की चीज़ों से बहुत आसानी से connect होने लायक बनाने की प्रेरणा है। वजहें हैं location services, advertising/surveillance, cellular offloading वगैरह
Intelligent Wi‑Fi network switching, Auto Wi‑Fi, suspicious hotspot detection और बेहतर power saving features देता है। Auto Wi‑Fi location के आधार पर Wi‑Fi को चालू-बंद करता है, user के connection patterns और preferred networks को याद रखता है, फिर preferred network मौजूद हो तो चालू करता है, और उस इलाके से बाहर निकलने पर network उपलब्ध न हो तो अपने-आप बंद कर देता है
Location-based feature चाहने की बात करते हुए तुरंत यह कहना कि ऐसे features की वजह से devices “बहुत खुले” हो जाते हैं, विरोधाभास जैसा लगता है
NFC को network-based positioning पर निर्भर रहने की जरूरत नहीं होती
Driving या पैदल चलते समय लगातार broadcast करते रहने की कोई खास जरूरत नहीं है
इस paper का title “surveilling the masses ...” है, और मुझे लगता है कि यह ठीक फिट नहीं बैठता, भले ही इसमें एक अहम खोज पर बात की गई हो
“mass surveillance” शब्द अस्पष्ट है, लेकिन आम तौर पर इससे यह छवि बनती है कि समाज की निजी बातचीत सुनी/पढ़ी जा सकती है, या सभी की सटीक location real time में पता की जा सकती है। असल खोज इससे ज्यादा इस बात के करीब है कि यह तरीका population movement और infrastructure outages/destruction का अनुमान लगाने के लिए एक अतिरिक्त statistical proxy metric के रूप में इस्तेमाल हो सकता है
और कई assumptions रखने पर—जैसे BSSID spoof नहीं किया गया है, किसी smartphone ने वह BSSID देखा है, निगरानी के target का BSSID पता है, वह BSSID सच में target द्वारा इस्तेमाल किया जाता है और किसी और को बेचा या दिया नहीं गया है, target BSSID के पास है, BSSID चालू है, वगैरह—किसी व्यक्ति की past और कुछ मामलों में current location उजागर हो सकती है, बस इतना ही
Paper कहता है, “हम जिस attacker पर विचार कर रहे हैं उसका मुख्य लक्ष्य दुनिया भर में या किसी खास रुचि वाले क्षेत्र में मौजूद कई devices की location और movement data collect करना है”
इसके अलावा Spectrum जैसे कुछ networks connected सभी MAC addresses को सिर्फ local network panel में दिखाने के बजाय Spectrum database में remotely report करते हैं। क्योंकि Spectrum network panel अब नहीं है, सिर्फ app है
इसका मतलब है कि state actor, यानी अमेरिका, minute-level real time में देख सकता है कि उस network पर अभी कौन है और हाल में कौन से devices थे। Spectrum ने इसे firmware में design किया हुआ है
App में Services > Devices on Network > Manage पर जाएँ, तो connected MAC addresses और हाल में connected MAC addresses सभी दिखते हैं। यह network में login किए बिना remote स्थिति से भी संभव है
साथ ही app में router password plain text में देखा जा सकता है। Services > Your WiFi Network में यह दिखता है। इसका मतलब यह भी है कि state actor user को पता चले बिना network में remotely login कर सकता है, और लाखों घरों के passwords plain text में होना security के लिए भी अच्छा नहीं है
निष्कर्ष यह है कि भले ही Apple आखिरकार इसे fix कर दे, state actor द्वारा की जा सकने वाली tracking का दूसरा पहलू ISP firmware level पर संभव है। ऐसे attacks रोकने के लिए open firmware allow करना या नया कानून बनाना ही रास्ता है। Privacy laws कब सच में ठीक से बने हैं, यह अलग सवाल है
कुछ साल पहले मैंने Wi‑Fi दुनिया को map करने में मदद करने वाला open-source tool जारी किया था: https://github.com/calebmadrigal/trackerjacker
“Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 टिप्पणियाँ: https://news.ycombinator.com/item?id=40430603
मार्च 2024 के अंत में Apple ने चुपचाप अपनी वेबसाइट अपडेट की और बताया कि कोई भी अपने Wi‑Fi access point के नाम (SSID) के अंत में “_nomap” जोड़कर अपने wireless AP की लोकेशन Apple द्वारा collect और share किए जाने से opt out कर सकता है। Wi‑Fi network के नाम में “_nomap” जोड़ने से Google का location index भी रुक जाता है
भले ही आपके पास कोई Apple product न हो, अगर आपके पास AP है और आसपास किसी के पास Apple device है, तो वह BSSID Apple database में चला जाता है। अहम बात यह है कि आप Apple device इस्तेमाल करते हैं या नहीं, इससे अलग सभी AP default रूप से collect किए जाते हैं। आम तौर पर इस्तेमाल होने वाले travel router संभावित privacy risk को और बढ़ा देते हैं
Google/Apple का opt-out string “_nomap” SSID के अंत में होना चाहिए, और Microsoft का “_optout” SSID में कहीं भी हो सकता है। दोनों से opt out करना हो तो क्रम SSIDName_optout_nomap होगा
काफी पहले से ही Wi‑Fi router और उनकी locations इकट्ठा करने वाली एक साइट मौजूद थी
https://www.wigle.net/
मूल स्रोत: https://news.ycombinator.com/item?id=40454706
संबंधित पोस्ट: https://news.ycombinator.com/item?id=40464184