Ужасы беспроводных технологий. Четыре проблемы построения Wi-Fi сетей из практики

За много лет работы с беспроводными сетями Wi-Fi я собрал небольшую коллекцию ошибок, которые раз за разом допускают начинающие проектировщики. И нет, тут не будет банальных историй, как точку доступа спрятали за алюминиевый потолок. Хотя и такое бывало. Ошибки, описанные ниже допускали люди, которые в технологии вроде даже что-то понимали. Но встречаются эти ошибки настолько часто, что впору назвать их легендами. Ну или ужасами. Давайте вместе пройдемся по каждой и узнаем, как делать не надо. А как надо.

https://habr.com/ru/companies/beget/articles/993276/

#wifi #80211 #Беспроводные_сети #вайфай #SSID #wifi7 #точка_доступа #BSSID #MikroTik #Ubiquiti

Ужасы беспроводных технологий. Четыре проблемы построения Wi-Fi сетей из практики

За много лет работы с беспроводными сетями Wi-Fi я собрал небольшую коллекцию ошибок, которые раз за разом допускают начинающие проектировщики. И нет, тут не будет банальных историй, как точку доступа...

Хабр

SSIDs of nearby networks
BSSIDs (MAC addresses of access points)
Signal strength (useful for triangulation)
Security configurations
Here’s where it gets worse: tools like apple_bssid_locator can query Apple’s location services API with a BSSID and return precise GPS coordinates.
<=> TP-Link-Tapo-C200-Hardcoded-Keys-Buffer-Overflows-and-Privacy-in-the-Era-of-AI-Assisted-Reverse-Engineering/
____________

Simple python tool which finds the location of a wifi access point from its #BSSID (Basic Service Set Identifier) which is the MAC address of the wifi access point and optionally displays the #location on Google Maps. This is implemented by calling the #AppleLocationServices API.

*rubs sleepy eyes*

Excuse me but #WhAt ?
 !

https://github.com/darkosancanin/apple_bssid_locator

-
#Apple
#repost •acws #acws
GitHub - darkosancanin/apple_bssid_locator: Simple python tool which finds the location of a wifi access point from its BSSID (Basic Service Set Identifier) which is the MAC address of the wifi access point and optionally displays the location on Google Maps. This is implemented by calling the Apple Location Services API.

Simple python tool which finds the location of a wifi access point from its BSSID (Basic Service Set Identifier) which is the MAC address of the wifi access point and optionally displays the locati...

GitHub

#Privacy Implications of Tracking #Wireless #AccessPoints (#WAP)

Why Your #WiFi #Router Doubles as an #Apple #AirTag
https://krebsonsecurity.com/2024/05/why-your-wi-fi-router-doubles-as-an-apple-airtag/

Researchers present attack that allows unprivileged attacker to amass worldwide snapshot of Wi-Fi #BSSID #geolocations in only days. Merely exploiting fact that there are relatively few dense regions of allocated MAC address space. Applying this technique over course of a year, we learned the precise locations of over 2 billion BSSIDs around the world.

Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security

Badacze bezpieczeństwa donoszą, że kluczowy element usług lokalizacyjnych Apple zawiera „naprawdę poważną luką w zabezpieczeniach prywatności”, która umożliwia śledzenie ruchów wojsk.

Serwis 9to5Mac opisał szczegółowo całą sprawę. Problem może również pozwolić atakującemu na ustalenie lokalizacji każdego, kto korzysta z mobilnego routera Wi-Fi, takiego jak te w kamperach lub routerów podróżnych przez osoby podróżujące służbowo.

GPS jest główną używaną technologią, ale nie jedyną, którą Apple wykorzystuje do określania lokalizacji. W miastach wysokie budynki mogą utrudniać odbieranie bardzo słabych sygnałów z satelitów GPS, więc inną kluczową metodą używaną przez urządzenia mobilne są systemy pozycjonowania oparte na Wi-Fi (WPS).

WPS wykorzystuje globalną bazę danych obejmującą prawie 500 milionów routerów Wi-Fi. Co ważne, nie są to tylko te publiczne, do których mogą uzyskać dostęp, ale wszystkie BSSID*, które mogą zobaczyć. Obejmuje to na przykład domowy router Wi-Fi. Urządzenia nie uzyskują dostępu do routera, ale mogą go wykryć i sprawdzić w bazie danych, gdzie dokładnie się znajduje. (Te bazy danych zostały stworzone przez samochody jeżdżące po okolicy, używające wielu metod do śledzenia ich lokalizacji i zbierające identyfikatory BSSID, które można następnie dopasować do tych lokalizacji).

Zarówno Apple, jak i Google utrzymują własne bazy danych WPS, a metoda, której używają, jest zasadniczo taka sama. Wykrywają pobliskie identyfikatory BSSID, mierzą siłę każdego sygnału, a następnie porównują te dane z bazą danych WPS, aby dowiedzieć się, gdzie znajduje się urządzenie mobilne.

Istnieje jednak jedna zasadnicza różnica między sposobem, w jaki urządzenia Apple i Google wykonują to zadanie – i właśnie w tym miejscu pojawia się kwestia prywatności.

Luka w usługach lokalizacyjnych Apple

U Google wygląda to następująco: telefon z Androidem odnotowuje identyfikatory BSSID, które widzi, i ich siłę sygnału, a następnie wysyła te dane do serwera Google. Serwer wykorzystuje bazę danych WPS do obliczenia lokalizacji telefonu i wysłania jej do telefonu.

Badacze z University of Maryland odkryli jednak, że urządzenia Apple przyjmują inne podejście, jak donosi Krebs on Security.

WPS Apple akceptuje również listę pobliskich identyfikatorów BSSID, ale zamiast obliczać lokalizację urządzenia na podstawie zestawu obserwowanych punktów dostępowych i ich odbieranej siły sygnału, a następnie zgłaszać ten wynik użytkownikowi, interfejs API Apple zwróci geolokalizacje do 40 000 więcej identyfikatorów BSSID, które znajdują się w pobliżu żądanego. Następnie wykorzystuje około ośmiu z tych BSSID do opracowania lokalizacji użytkownika w oparciu o znane punkty orientacyjne.

Zasadniczo WPS Google oblicza lokalizację użytkownika i udostępnia ją urządzeniu.

WPS firmy Apple zapewnia urządzeniom wystarczająco dużą ilość danych o lokalizacji znanych punktów dostępowych w okolicy, aby urządzenia mogły samodzielnie dokonać tego oszacowania.

Przetwarzanie na urządzeniu jest jednym ze znaków towarowych Apple i brzmi bezpieczniej – ale tutaj pojawia się problem.

Naukowcy z University of Maryland […] teoretyzowali, że mogą wykorzystać gadatliwość API Apple do mapowania ruchu poszczególnych urządzeń do i z praktycznie dowolnego zdefiniowanego obszaru świata. Para z UMD powiedziała, że na początku swoich badań spędzili miesiąc na ciągłym odpytywaniu interfejsu API, prosząc go o lokalizację ponad miliarda identyfikatorów BSSID generowanych losowo.

Dowiedzieli się, że podczas gdy tylko około trzech milionów z tych losowo wygenerowanych identyfikatorów BSSID było znanych interfejsowi API geolokalizacji Wi-Fi Apple, Apple zwróciło również dodatkowe 488 milionów lokalizacji BSSID już przechowywanych w WPS z innych wyszukiwań.

W rezultacie byli oni zasadniczo w stanie „ukraść” bazę danych WPS.

Wykreślając lokalizacje zwrócone przez WPS Apple między listopadem 2022 r. a listopadem 2023 r., Levin i Rye zobaczyli, że mają niemal globalny widok lokalizacji powiązanych z ponad dwoma miliardami punktów dostępowych Wi-Fi […].

Naukowcy stwierdzili, że poprzez wyzerowanie lub „geofencing” innych mniejszych regionów indeksowanych przez API lokalizacji Apple, mogli monitorować, w jaki sposób punkty dostępu Wi-Fi przemieszczały się w czasie.

Dlaczego może to mieć duże znaczenie?

Odkryli, że poprzez geofencing aktywnych stref konfliktu na Ukrainie, byli w stanie określić lokalizację i ruch urządzeń Starlink używanych zarówno przez siły ukraińskie, jak i rosyjskie. Ryzyko było największe w przypadku mobilnych hotspotów Starlink, a firma zajęła się tym teraz poprzez randomizację używanych identyfikatorów BSSID.

Jeśli chcesz uniemożliwić zarówno Apple, jak i Google dodanie Twojego routera do ich baz danych, możesz dodać _nomap do swojego identyfikatora SSID. Na przykład, jeśli identyfikator SSID Wi-Fi to obecnie „iMagazine Redakcja”, można go zmienić na „iMagazine Redakcja_nomap”.

https://imagazine.pl/2024/05/27/luka-w-uslugach-lokalizacyjnych-apple-umozliwia-sledzenie-ruchow-wojsk/

#Apple #Bezpieczeństwo #BSSID #lokalizacja #luka #WPS

Apple Location Services vulnerability – troop movements can be tracked

Security researchers report that a key element of Apple Location Services contains what they call “a really serious privacy vulnerability”...

9to5Mac

«Why your Wi-Fi router doubles as an Apple #AirTag»

https://krebsonsecurity.com/2024/05/why-your-wi-fi-router-doubles-as-an-apple-airtag/

Note: even if it’s definitely not enough, #Apple updated its #privacy and #location services policy in March 2024 to allow people to opt out of having their Wi-Fi access point indexed by its service, by appending “_nomap” to the network’s name.

#privacyMatters #wifi #BSSID #Google #GPS

Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security

Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security

Why Your Wi-Fi Router Doubles as an Apple AirTag - Image: Shutterstock.
Apple and the satellite-based broadband service Starlink each... https://krebsonsecurity.com/2024/05/why-your-wi-fi-router-doubles-as-an-apple-airtag/ #universityofmaryland #alittlesunshine #latestwarnings #thecomingstorm #securitytools #wi-filocation #davidlevin #starlink #erikrye #apple #bssid #ieee
Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security