2 पॉइंट द्वारा GN⁺ 2024-05-28 | 1 टिप्पणियां | WhatsApp पर शेयर करें

Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम का उपयोग कर बड़े पैमाने पर निगरानी

Wi-Fi आधारित पोजिशनिंग सिस्टम (WPS) का अवलोकन

  • Wi-Fi आधारित पोजिशनिंग सिस्टम (WPS): पास के Wi-Fi access point (AP) का उपयोग करके मोबाइल डिवाइस की लोकेशन पता करने वाला सिस्टम।
  • Apple का WPS: यह सिस्टम वैश्विक स्तर पर privacy के लिए खतरा पैदा कर सकता है।

हमला करने का तरीका और परिणाम

  • हमले का तरीका: बिना अनुमति वाला attacker केवल कुछ दिनों में Wi-Fi BSSID की geolocation इकट्ठा कर सकता है, ऐसा एक attack method प्रस्तुत किया गया।
    • MAC address space के घने क्षेत्रों का दुरुपयोग किया गया।
  • परिणाम: एक वर्ष में दुनिया भर के 2 अरब से अधिक BSSID की सटीक लोकेशन पता की गई।

privacy उल्लंघन के case study

  • दीर्घकालिक डेटा संग्रह: लंबे समय तक डेटा इकट्ठा करने पर डिवाइस की movement path को ट्रैक किया जा सकता है।
    • स्थिर Wi-Fi AP: अधिकांश Wi-Fi AP लंबे समय तक अपनी जगह से नहीं हटते।
    • चलायमान डिवाइस: travel router जैसे, आवाजाही के उद्देश्य से डिज़ाइन किए गए उपकरण को ट्रैक किया जा सकता है.
  • case study:
    • युद्ध क्षेत्र ट्रैकिंग: यूक्रेन और गाज़ा क्षेत्र में चलायमान डिवाइस ट्रैक किए गए।
    • प्राकृतिक आपदा प्रभाव विश्लेषण: Maui wildfire के प्रभाव का विश्लेषण किया गया।
    • व्यक्तिगत ट्रैकिंग की संभावना: wireless access point के जरिए किसी विशिष्ट व्यक्ति को ट्रैक किया जा सकता है।

privacy सुरक्षा के लिए सिफारिशें

  • WPS operators और Wi-Fi AP निर्माता: लाखों उपयोगकर्ताओं की privacy की सुरक्षा के लिए सिफारिशें दी गईं।
  • जिम्मेदार vulnerability disclosure: Apple और Wi-Fi AP निर्माताओं को vulnerability की सूचना दी गई, और कुछ mitigation measures लागू किए गए।

GN⁺ की राय

  • privacy उल्लंघन की गंभीरता: Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम बड़े पैमाने पर privacy उल्लंघन का कारण बन सकते हैं, इसलिए यह गंभीर समस्या है।
  • तकनीकी कमजोरी: MAC address space के घने क्षेत्रों का दुरुपयोग करने वाला हमला तकनीकी रूप से सरल है, लेकिन बेहद प्रभावी है।
  • सुरक्षा मज़बूत करने की आवश्यकता: WPS operators और Wi-Fi AP निर्माताओं को तुरंत security hardening measures अपनाने चाहिए।
  • उपयोगकर्ता जागरूकता बढ़ाना: आम उपयोगकर्ताओं को भी ऐसे privacy खतरों के बारे में जागरूक होना चाहिए और अपनी security settings मज़बूत करनी चाहिए।
  • वैकल्पिक तकनीक की समीक्षा: Wi-Fi आधारित लोकेशन ट्रैकिंग सिस्टम के विकल्प के रूप में अधिक सुरक्षित तकनीकों की समीक्षा की जानी चाहिए।

1 टिप्पणियां

 
GN⁺ 2024-05-28
Hacker News की राय
  • Supernetworks में बेसिक सिक्योरिटी Wi‑Fi राउटर बनाया जा रहा है। हमारे software में पहले से ही हर interface के लिए MAC सेट करने की सुविधा थी, और इस research के जवाब में development branch में MAC randomization भी जोड़ दिया गया है, जो अगले release में सामान्य रूप से उपलब्ध होगा (https://github.com/spr-networks/super)
    WDS/AP-VLAN सपोर्ट करने वाले कई cards को BSSID update में भी कोई समस्या नहीं होती। travel router के रूप में इस्तेमाल करते समय भी UI से AP BSSID/MAC और internet uplink के लिए Wi‑Fi client interface को आसानी से randomize किया जा सकता है

    • ज़्यादातर Wi‑Fi baseband firmware management frames या beacons जैसी जगहों पर EEPROM में दर्ज असली MAC address को “मेहरबानी से” leak कर देता है: https://news.ycombinator.com/item?id=13839540
      2017 तक, ऊपर के paper के authors ने Android phones के 96% में MAC leak पाया था, और बाकी 4% के बारे में भी यह साबित नहीं था कि उनमें leak नहीं है—बस paper लिखे जाने तक उन्हें दिखा नहीं था। ath9k_htc जैसे मामलों में, अगर baseband firmware पूरी तरह open source नहीं है, तो इस leak को रोकने या यह पक्का जानने का व्यावहारिक रूप से कोई तरीका नहीं है कि यह हो रहा है या नहीं: https://wiki.debian.org/ath9k_htc/open_firmware
      open source baseband firmware हो तो यह सुनिश्चित किया जा सकता है कि baseband hardware MAC address तक पहुंच ही न सके, और चाहें तो हर boot पर MAC address EEPROM को दोबारा flash भी किया जा सकता है
    • RPi hardware के अलावा, binary blobs कम रखने वाले Rockchip RK3399/RK3588 SoC को support किया जाए तो अच्छा होगा। ये open source Arm Trusted Firmware(TF-A) के साथ secure boot इस्तेमाल कर सकते हैं, ताकि यह सुनिश्चित हो सके कि device पर केवल owner द्वारा approved OS और firmware ही चलें
      यह भी जानना दिलचस्प होगा कि Qualcomm Atheros QCA6174 Wi‑Fi 5 और Qualcomm Atheros QCNFA765 Wi‑Fi 6 जैसे M.2 Wi‑Fi cards AP/VLAN और BSSID updates support करते हैं या नहीं
    • पता नहीं मैंने इस project को ठीक से समझा है या नहीं, लेकिन मैं जानना चाहता हूं कि क्या यह लोगों को उनके phone location से track किए जाने की समस्या हल कर सकता है। जो भी हो, project शानदार है
      एक Danish व्यक्ति के रूप में, मुझे लगता है कि Wi‑Fi के जरिए बड़े पैमाने की निगरानी को सच में रोकना है तो कानून और regulation चाहिए। पहले यहां लोगों को track करना legal था, लेकिन शुक्र है अब नहीं है। मुझे अब भी याद है कि छोटे municipalities ने तब कैसी नाराज़गी दिखाई थी जब वे pedestrian shopping streets में लोगों को आगे track नहीं कर पाए। लगभग हर Danish शहर में ऐसा central shopping street area होता है, और बड़े शहरों में तो कई होते हैं
      छोटे शहर लोगों को इसलिए track करते थे कि कौन-सा हिस्सा लोकप्रिय है और कौन-सा नहीं। मकसद सिर्फ दुर्भावनापूर्ण नहीं था; वे “urban decay” की समस्या से जूझ रहे थे, जहां लोग बड़े shopping malls की ओर जाने लगे और shopping streets खत्म होने लगीं। इसलिए वे playgrounds या cultural facilities बनाकर, या shops के rent को support करके पूरे shopping street area में रौनक बढ़ाना चाहते थे। फिर भी अच्छी नीयत से अलग, यह बड़े पैमाने की निगरानी थी
    • सोच रहा हूं कि MAC randomization IEEE की सुझाई दिशा का पालन करेगा या नहीं: 802.11bh random MAC addresses का उपयोग करके improved services से जुड़ा है, और 802.11bi data privacy protection से
      https://standards.ieee.org/beyond-standards/data-privacy-and...
    • अगर इस router के लिए बस कोई अच्छा case हो, तो यह prosumer market का बड़ा हिस्सा ले सकता है और “privacy version UniFi” बन सकता है
      एक सामान्य home user के रूप में, ऐसे interface और features मुझे सच में आकर्षित करते हैं, लेकिन hardware को और अच्छा दिखना चाहिए। इसे ही spouse approval cost कहते हैं
  • Android 12 phone पर मैंने location, location accuracy improvement, Wi‑Fi scanning, Bluetooth scanning, Google location accuracy, Google location history, Google location sharing सब बंद कर रखे हैं, और app-level permissions में भी “always allow” कहीं नहीं है
    “allow only while using the app” बस Maps, Lyft, Uber, Uber Eats जैसे apps के लिए है। मज़ेदार बात यह है कि settings में “location” search करने पर भी “Google ...” वाले items नहीं दिखते; उन्हें Location/Location services के नीचे जाकर खुद ढूंढना पड़ता है
    कभी-कभी थोड़ी देर के लिए location on करता हूं, लेकिन ज्यादातर apps में address खुद type कर देता हूं और location access requests बंद कर देता हूं। बेशक, जिसे internet access है, वह किसी server से connect करते समय इस्तेमाल होने वाले public IP address भर से भी location का अंदाज़ा लगा सकता है। VPN मदद कर सकता है, लेकिन फिर उस पर भी भरोसा करना पड़ेगा

    • फिर भी mobile carriers cell tower triangulation से मिली location data बेच रहे हैं
      https://krebsonsecurity.com/2024/04/fcc-fines-major-u-s-wire...
    • internet access वाले services सिर्फ public IP address से location का अंदाज़ा ही नहीं लगा सकते, Chrome-based browsers location मांगने वाली sites को Wi‑Fi-based location lookup भी खुशी-खुशी दे देते हैं
      GPS बंद करके VPN इस्तेमाल करने पर भी websites आपकी location जान सकती हैं। इसे बंद किया जा सकता है, लेकिन तब site आपको block कर सकती है। कुछ महीने पहले मैंने state online casino restrictions bypass करने की कोशिश की थी, बिल्कुल मज़ेदार अनुभव नहीं था
    • Apple भी ऐसा ही है। Control Center widget में Bluetooth या Wi‑Fi दबाने से वे पूरी तरह बंद नहीं होते, बस disable होते हैं; बंद करने के लिए settings में जाना पड़ता है
      location भी settings में जाए बिना बंद नहीं की जा सकती
    • मैंने भी बिल्कुल ऐसा ही कर रखा है। modern operating systems में graceful fallback behavior नाम की चीज़ न होना बहुत परेशान करता है
      उदाहरण के लिए Android पर Google Pay location बंद होने पर भी काम कर सकता है, लेकिन हर बार app शुरू करते ही यह पहले से set fingerprint या password unlock से पहले location permission मांगता है
    • 100% पक्का होना है तो smartphone घर पर छोड़कर निकलें। WhatsApp जैसी चीज़ें दिन में एक बार check कर लेना काफी है
  • हाल ही में मैंने इस हमले की उलटी दिशा के बारे में सोचा था। अगर किसी गोदाम में चोर बार-बार घुसते हैं, तो क्या आसपास के इलाकों के कई SSID broadcast करके यह देखा जा सकता है कि उनके फोन किस नेटवर्क से auto-connect करने की कोशिश करते हैं?
    उस जानकारी से अंदाज़ा लगाया जा सकता है कि चोर अक्सर कहाँ रुकते होंगे, और फिर उसे पुलिस को सौंपा जा सकता है या खुद ही निपटा जा सकता है

    • अगर फोन अभी Wi‑Fi से जुड़ा नहीं है, तो वह ज्ञात Wi‑Fi networks खोजता है। इस traffic को monitor और log किया जा सकता है
      आधुनिक smartphones में से काफी, connect होने से पहले की अवस्था में MAC address randomize करते हैं, लेकिन कुछ साल पहले इस तरीके से repeat visitors भी पहचाने जा सकते थे
    • सिर्फ जिज्ञासा से पूछ रहा हूँ: पैसे के हिसाब से कितना सामान चोरी हुआ? मेरे साथ भी 60,000 डॉलर का सामान चोरी हुआ था और पुलिस ने कुछ नहीं किया, तो मैं कई महीनों तक लगभग paranoid-सा हो गया था
      लेकिन यह तो लगातार दोहराई जा रही स्थिति जैसी लगती है। रोज़ का तनाव अंत में आपको या किसी और को मरवा सकता है, और उसके लिए जेल जाना शायद लायक नहीं होगा
    • मान लें आपको पता चल गया कि चोर McDonald’s Wi‑Fi से auto-connect करता है। फिर आप क्या करेंगे? सिर्फ इस संभावना पर कि चोर वहाँ हो सकता है, क्या आप पास के McDonald’s पर निगरानी लगाएंगे?
      लोग फोन कई-कई साल इस्तेमाल करते हैं और Wi‑Fi networks की list शायद ही कभी साफ करते हैं, इसलिए यह जानकारी बस इतना बताती है कि वे किसी समय उस business पर गए थे। इसका मतलब यह नहीं कि वे वहाँ अक्सर जाते हैं
    • Beacons wireless band का काफी हिस्सा घेरते हैं, इसलिए अगर उन्हें बहुत ज्यादा broadcast करना है, तो बेहतर होगा कि इसे ऐसे channel पर करें जिसका आप खुद इस्तेमाल नहीं करते
  • मुझे लगता है phones में location-based Wi‑Fi feature होना चाहिए। शायद Bluetooth के लिए भी यही बात लागू होती है
    घर पर हों तो Wi‑Fi चालू हो, नहीं तो बंद रहे। दुर्भाग्य से Apple, Google और carriers के पास हमारे devices को आसपास की चीज़ों से बहुत आसानी से connect होने लायक बनाने की प्रेरणा है। वजहें हैं location services, advertising/surveillance, cellular offloading वगैरह

    • Samsung के कुछ phones में Intelligent Wi‑Fi नाम के feature के तौर पर ऐसा कुछ है: https://docs.samsungknox.com/admin/knox-platform-for-enterpr...
      Intelligent Wi‑Fi network switching, Auto Wi‑Fi, suspicious hotspot detection और बेहतर power saving features देता है। Auto Wi‑Fi location के आधार पर Wi‑Fi को चालू-बंद करता है, user के connection patterns और preferred networks को याद रखता है, फिर preferred network मौजूद हो तो चालू करता है, और उस इलाके से बाहर निकलने पर network उपलब्ध न हो तो अपने-आप बंद कर देता है
    • यह paper connect होने वाले devices के बारे में नहीं, बल्कि AP, यानी hotspot की location surveillance के बारे में है। Connect करने वाले device की तरफ MAC address randomization की वजह से मूल रूप से कोई बड़ी समस्या नहीं है
      Location-based feature चाहने की बात करते हुए तुरंत यह कहना कि ऐसे features की वजह से devices “बहुत खुले” हो जाते हैं, विरोधाभास जैसा लगता है
    • दरवाज़े पर आते-जाते समय NFC proximity tag tap करने जैसा automation किया जा सकता है। उदाहरण के लिए, फेंका हुआ transit card इस्तेमाल किया जा सकता है
      NFC को network-based positioning पर निर्भर रहने की जरूरत नहीं होती
    • यह अच्छा feature लग सकता है। घर और ऑफिस के अलावा मैं Wi‑Fi जिन जगहों पर इस्तेमाल करता हूँ, वे हैं airport/flight, hotel, और कभी-कभी कोई दूसरा office या किसी परिचित का घर
      Driving या पैदल चलते समय लगातार broadcast करते रहने की कोई खास जरूरत नहीं है
    • iOS में इसे Apple Shortcuts app की automation से set किया जा सकता है। उदाहरण के लिए, “घर पहुँचने पर Wi‑Fi चालू करें” जैसा
  • इस paper का title “surveilling the masses ...” है, और मुझे लगता है कि यह ठीक फिट नहीं बैठता, भले ही इसमें एक अहम खोज पर बात की गई हो
    “mass surveillance” शब्द अस्पष्ट है, लेकिन आम तौर पर इससे यह छवि बनती है कि समाज की निजी बातचीत सुनी/पढ़ी जा सकती है, या सभी की सटीक location real time में पता की जा सकती है। असल खोज इससे ज्यादा इस बात के करीब है कि यह तरीका population movement और infrastructure outages/destruction का अनुमान लगाने के लिए एक अतिरिक्त statistical proxy metric के रूप में इस्तेमाल हो सकता है
    और कई assumptions रखने पर—जैसे BSSID spoof नहीं किया गया है, किसी smartphone ने वह BSSID देखा है, निगरानी के target का BSSID पता है, वह BSSID सच में target द्वारा इस्तेमाल किया जाता है और किसी और को बेचा या दिया नहीं गया है, target BSSID के पास है, BSSID चालू है, वगैरह—किसी व्यक्ति की past और कुछ मामलों में current location उजागर हो सकती है, बस इतना ही

    • यह strawman पर हमला करने जैसा लगता है
      Paper कहता है, “हम जिस attacker पर विचार कर रहे हैं उसका मुख्य लक्ष्य दुनिया भर में या किसी खास रुचि वाले क्षेत्र में मौजूद कई devices की location और movement data collect करना है”
  • इसके अलावा Spectrum जैसे कुछ networks connected सभी MAC addresses को सिर्फ local network panel में दिखाने के बजाय Spectrum database में remotely report करते हैं। क्योंकि Spectrum network panel अब नहीं है, सिर्फ app है
    इसका मतलब है कि state actor, यानी अमेरिका, minute-level real time में देख सकता है कि उस network पर अभी कौन है और हाल में कौन से devices थे। Spectrum ने इसे firmware में design किया हुआ है
    App में Services > Devices on Network > Manage पर जाएँ, तो connected MAC addresses और हाल में connected MAC addresses सभी दिखते हैं। यह network में login किए बिना remote स्थिति से भी संभव है
    साथ ही app में router password plain text में देखा जा सकता है। Services > Your WiFi Network में यह दिखता है। इसका मतलब यह भी है कि state actor user को पता चले बिना network में remotely login कर सकता है, और लाखों घरों के passwords plain text में होना security के लिए भी अच्छा नहीं है
    निष्कर्ष यह है कि भले ही Apple आखिरकार इसे fix कर दे, state actor द्वारा की जा सकने वाली tracking का दूसरा पहलू ISP firmware level पर संभव है। ऐसे attacks रोकने के लिए open firmware allow करना या नया कानून बनाना ही रास्ता है। Privacy laws कब सच में ठीक से बने हैं, यह अलग सवाल है

    • या फिर client level पर सभी MACs randomize करके ऊपर की पूरी chain को अंधा बनाया जा सकता है। बेशक random MAC collisions के कारण false positives बहुत ज्यादा बनने की संभावना है
  • कुछ साल पहले मैंने Wi‑Fi दुनिया को map करने में मदद करने वाला open-source tool जारी किया था: https://github.com/calebmadrigal/trackerjacker

  • “Why Your Wi‑Fi Router Doubles as an Apple AirTag”, 100 टिप्पणियाँ: https://news.ycombinator.com/item?id=40430603
    मार्च 2024 के अंत में Apple ने चुपचाप अपनी वेबसाइट अपडेट की और बताया कि कोई भी अपने Wi‑Fi access point के नाम (SSID) के अंत में “_nomap” जोड़कर अपने wireless AP की लोकेशन Apple द्वारा collect और share किए जाने से opt out कर सकता है। Wi‑Fi network के नाम में “_nomap” जोड़ने से Google का location index भी रुक जाता है
    भले ही आपके पास कोई Apple product न हो, अगर आपके पास AP है और आसपास किसी के पास Apple device है, तो वह BSSID Apple database में चला जाता है। अहम बात यह है कि आप Apple device इस्तेमाल करते हैं या नहीं, इससे अलग सभी AP default रूप से collect किए जाते हैं। आम तौर पर इस्तेमाल होने वाले travel router संभावित privacy risk को और बढ़ा देते हैं
    Google/Apple का opt-out string “_nomap” SSID के अंत में होना चाहिए, और Microsoft का “_optout” SSID में कहीं भी हो सकता है। दोनों से opt out करना हो तो क्रम SSIDName_optout_nomap होगा

    • यह opt-in नहीं बल्कि opt-out है, यह बात सही लोगों के आगे आने पर बड़े पैमाने की class-action lawsuit का बीज बन सकती है
    • उम्मीद है लोग ऐसी बेतुकी मांगों के आगे नहीं झुकेंगे। भविष्य वाला आपका खुद आपको धन्यवाद देगा
  • काफी पहले से ही Wi‑Fi router और उनकी locations इकट्ठा करने वाली एक साइट मौजूद थी
    https://www.wigle.net/

  • मूल स्रोत: https://news.ycombinator.com/item?id=40454706
    संबंधित पोस्ट: https://news.ycombinator.com/item?id=40464184