sikkerhet

Pratsomme wifi-enheter kan avsløre overraskende mye om brukeren

Mange kan fortelle omgivelsene hvor du har vært.

Flere enheter med wifi-støtte kringkaster blant annet navnet på alle wifi-aksesspunkter de kjenner fra før. Det kan brukes til å kartlegge brukerne av enhetene.
Flere enheter med wifi-støtte kringkaster blant annet navnet på alle wifi-aksesspunkter de kjenner fra før. Det kan brukes til å kartlegge brukerne av enhetene.

Skrur du på Macen din ombord på et offentlig sted, og ikke har deaktivert wifi, kringkaster den forespørsler som inneholder SSID-en (navnet) til alle wifi-aksesspunkter som maskinen tidligere har vært koblet til og har lagret tilkoblingsinformasjon om. Dette kalles for «probe requests» og tilsvarer noe slikt som dette: «Lytter aksesspunkt med SSID? Vennligst svar».

Dette gjøres for at datamaskinen automatisk skal kunne koble seg til kjente, trådløse nettverk. Men det er flere vesentlige problemer knyttet til dette, blant relatert til passiv sporing. Dette fortalte to forskere ved Nasjonal sikkerhetsmyndighet under NSM Sikkerhetskonferansen før påske. Begge jobber til daglig med teknisk sikkerhet innen hele det elektromagnetiske spekteret.

Ikke Android og iOS

MacOS er ikke nødvendigvis alene om dette, men Mac ble spesifikt nevnt i foredraget til forskerne. De nevnte også Android og iOS, men med motsatt fortegn. Ikke siden iOS 8 og Android 4 har disse operativsystemene sendt ut «probe requests» for alle kjente SSID-er, ifølge EU-organisasjonen ENISA

Hva er så problemet med forespørslene? For det første så inkluderer de i utgangspunktet MAC-adressen til nettverkskortet, noe som gjør det mulig å spore enhetene på tvers av aksesspunkter. Flere operativsystemer, inkludert iOS, Android, Linux og Windows 10, har derfor tatt i bruk vilkårlige MAC-adresser i forbindelse med søk etter wifi-soner. Hvordan dette fungerer, varierer fra operativsystem til operativsystem. Det avhenger også av at nettverkskortet og de tilhørende driverne faktisk har støtte for det hele.

Dersom enheten forsøker å gjenopprette kontakten med et aksesspunkt med skjult SSID, må den derimot sende ordinær «probe request» og bruke den ekte MAC-adressen.

– Når jeg sitter på t-banen, roper Macen min at jeg jobber i NSM på grunn av wifi-navnene den kringkaster, fortalte en av forskerne.

Da har vi kommet til kjernen av problemet med «probe requests».

Identifisering

Veldig mange wifi-navn er temmelig avslørende, enten de inneholder navn på personer eller virksomheter, adresser eller annen identifiserende informasjon.

– En angriper kan hente ut ganske mye info fra dette – slik som hvor jeg bor og hvem som er vennene mine, sa forskeren.

I noen tilfeller kan selv et wifi-navnet til et hotell du har besøkt, fortelle mer enn ønskelig. Spesielt dersom du jobber hos sikkerhetsmyndighetene, og virksomhetsbesøk du har gjort enkelt kan kobles til hotellnavnet.

Falske aksesspunkter

Et relatert problem som forskerne jobber med, dreier seg om falske aksesspunkter. Mens det fortsatt er ganske krevende og dyrt å sette opp falske mobilbasestasjoner, kan hvem som helst med litt kompetanse og noen hundrelapper til rådighet sette opp et falskt wifi-aksesspunkt som avlytter all trafikk som strømmer gjennom det. Altså et klassisk man-in-the-middle-angrep.

Dersom aksesspunktet har et navn som brukerens pc, nettbrett eller mobil gjenkjenner, vil denne enheten typisk forsøke å koble seg til dette nettverket – i alle fall dersom den ikke allerede er koblet til et annet wifi-nettverk.

Den knøttlille datamaskinen Omega2 kan brukes som et falsk aksesspunkt. Foto: Onion
Den knøttlille datamaskinen Omega2 kan brukes som et falsk aksesspunkt.

Den ene av forskerne viste fram et oppsett av en svært liten pc, Omega2, koblet til en powerbank. Dette får man lett plass til i en bukselomme, og det kan plasseres stort sett over alt. Omega2 er Linux-basert, har innebygd wifi-støtte og koster i utgangspunktet 5 dollar.

Forskerne fortalte at de spesielt hadde studert SSID-en «scandic_easy», som tilhører hotellkjeden Scandic. I tjenesten Wigle.net er nærmere en halv milliard wifi-nett blitt geografisk lokalisert. Ved hjelp av denne tjenesten kunne NSM-teknikerne se at det på et eller annet tidspunkt har eksistert aksesspunkter med SSID-en «scandic_easy» på en rekke steder hvor Scandic ikke har noe hotell. I Oslo inkluderer dette Tjuvholmen, Akershus festning og flere steder i Østmarka.

Saken fortsetter under bildet.

I tjenesten Wigle.net får man treff på SSID-en scandic_easy en rekke steder hvor det ikke finnes noe Scandic-hotell. Alle de blå prikkene representerer en registrering. De faktiske hotellene er omgitt av mange prikker. Men klikker du på bildet og viser det i en større utgave av kartet, ser du at det er blå prikker også temmelig langt unna hotellene. Aksesspunktene i tjenesten har blitt registrert helt siden 2001, så det er langt fra sikkert at alle fortsatt eksisterer. Skjermbilde: digi.no
I tjenesten Wigle.net får man treff på SSID-en scandic_easy en rekke steder hvor det ikke finnes noe Scandic-hotell. Alle de blå prikkene representerer en registrering. De faktiske hotellene er omgitt av mange prikker. Men klikker du på bildet og viser det i en større utgave av kartet, ser du at det er blå prikker også temmelig langt unna hotellene. Aksesspunktene i tjenesten har blitt registrert helt siden 2001, så det er langt fra sikkert at alle fortsatt eksisterer. Skjermbilde: digi.no

Det er ikke gitt at noen disse aksesspunktene har blitt opprettet for å avlytte internettrafikken til vilkårlige, tidligere Scandic-gjester. Ifølge NSM-forskerne kan det godt være at posisjonsbestemmelsen til enhetene som har blitt under registreringene, har vært feil. Falske aksesspunkter er likevel en problemstilling det er viktig å være klar over.

Brukertiltak

Den ene av NSM-forskerne kom med flere råd om hva man kan gjøre for å beskytte seg mot både passiv sporing og wifi-avlytting. Generelt bør man ikke bruke åpne nettverk, eller i alle fall slette dem på enheten så snart du er ferdig.

– Ikke koble enheten til nett du ikke stoler på. Bruk heller mobilnettet, eller bruk VPN, anbefalte forskeren.

VPN lager en virtuelt, kryptert datakanal mellom brukerenheten og en server hos VPN-tilbyderen. Den kan i utgangspunktet ikke avlyttes og reduserer dermed risikoen ved å bruke åpne og ukjente wifi-nett.

Forskeren anbefaler at wifi skrus av på brukerenheten når en ikke benytter det.

– Det gjør det vanskeligere å overvåke deg. Skru gjerne av Bluetooth også, da dette har flere av de samme utfordringene, sa forskeren.

Denne saken har blitt oppdatert for å etterkomme et ønske fra NSM om ikke å navngi forskerne. Digi.no har etterkommet dette ønsket da navnene ikke er vesentlige for saken. Vi fikk for øvrig heller ikke fotografere under foredraget.

Powered by Labrador CMS