telekom

Studie: Vanlige wifi-rutere kan identifisere personer med nær 100 prosent nøyaktighet

Tysk eksperiment ga resultater som er skremmende for personvernet.

Rutere kan brukes som overvåkningsredskaper i gale hender, har tyske sikkerhetsforskere demonstrert.
Rutere kan brukes som overvåkningsredskaper i gale hender, har tyske sikkerhetsforskere demonstrert. Illustrasjonsfoto: Colourbox/49011398

Wifi-signaler er både allstedsværende og nærmest uunnværlige i dagens samfunn, men teknologien har også faremomenter som ofte havner under radaren. Nå har tyske forskere avdekket en ny trusselvektor knyttet til wifi-signaler.

Nettstedet Tom's Hardware rapporterer om et eksperiment utført av forskere ved Karlsruhe Institute of Technology (KIT) som viser at det er høyst mulig å identifisere mennesker ved hjelp av vanlige wifi-signaler – og det med svært høy presisjon.

Forskerne benyttet en teknikk kalt «Beamforming Feedback Information», eller BFI, i eksperimentet sitt. Ved hjelp av denne teknikken klarte teamet å identifisere til sammen 197 individer med et presisjonsnivå på hele 99,5 prosent.

Utnytter signalstyring

BFI-teknikken baserer seg på «beamforming»-løsningen som ble introdusert for fullt med wifi 5-standarden. Denne teknologien innebærer i korte trekk at antennene på wifi-enheten «styrer» signalene mot mottakeren – i stedet for at signalene sendes i alle retninger slik som var tilfelle med tidligere standarder.

Denne styringen av signalene benytter seg av en teknikk som innebærer at ruteren sender ut signaler for å få informasjon om de fysiske omgivelsene rundt mottakeren, som mottakerens enhet «besvarer».

Siden brukerens kropp er en del av disse fysiske omgivelsene, og kan forstyrre, reflektere og absorbere deler av signalene, kan teknikken altså benyttes til å identifisere den aktuelle personen.

I selve eksperimentet brukte forskerne et «testpanel» på 197 personer som ble instruert til å gå frem og tilbake gjennom et område med et antall vanlige rutere utplassert. Personene brukte ulike «gåstiler», både normal gange, gange med ryggsekk og hurtig gange.

Forskerne gjorde opptak av BFI-dataene fra flere ulike vinkler/perspektiver, med vanlige wifi-adaptere som kan kjøpes fra vanlige butikker. Deretter matet de alle disse opptakene inn i en relativt enkel maskinlæringsmodell som gjenkjenner mønstre, og denne lærte å knytte hver persons unike mønster av signalforstyrrelser til identiteten deres.

Kan brukes til skjult overvåkning

På tvers av alle testpersonene, gåstilene, og perspektivene, var forskerne altså i stand til å identifisere personene med et presisjonsnivå på 99,5 prosent.

Det urovekkende med funnet er at teknikken ifølge forskerne kan brukes til skjult overvåkning og utgjør en betydelig personverntrussel.

– Sammenlignet med tradisjonelle overvåkingsmekanismer, som CCTV, er wifi-basert overvåking enda mer problematisk på to måter: skjulthet og tilgjengelighet. For det første er wifi-infrastruktur allestedsnærværende og forbindes primært med harmløse tjenester. Kameraer er derimot mindre vanlige, bruken av dem kan være regulert, og deres eneste formål er overvåking, skriver forskerne.

Wifi-basert overvåkning er riktignok ikke helt nytt. Det tyske forskerteamet omtaler en teknikk kalt CSI (Channel State Information), en eldre form for wifi-overvåkningsteknikk som forskerne også benyttet i eksperimentet sitt som sammenligningsgrunnlag.

BFI er imidlertid overlegen fordi den både opererer med langt høyere presisjon, og krever ikke spesialisert utstyr, som gjør terskelen langt lavere for BFI-angrep.

Alle detaljene kan man finne i forskningsdokumentet.

Powered by Labrador CMS