Ciberseguridad

Investigadores del KIT identificaron a 197 personas con un router WiFi común — sin cámaras

Susan Hill

Las ondas de radio que transportan la señal WiFi de tu hogar ya saben quién está en la habitación. Investigadores del Karlsruhe Institute of Technology dedicaron dos años a demostrarlo.

Su sistema no requiere más hardware que un router estándar. Lee la información de retroalimentación de formación de haces (beamforming feedback) — un conjunto de señales sin cifrar que los dispositivos WiFi y los routers intercambian continuamente para optimizar la transmisión. Esas señales crean una especie de retrato radioeléctrico de las personas que se mueven por un espacio. La forma en que el cuerpo humano dispersa la radiación electromagnética resulta ser lo suficientemente específica y consistente como para servir de identificador.

En un estudio con 197 participantes, el sistema identificó correctamente a los individuos con una precisión cercana al 100%. El reconocimiento requería solo unos segundos después del entrenamiento inicial del modelo, y funcionaba independientemente del ángulo desde el que se acercara una persona o de su patrón de caminata — dos variables que derrotan a muchos sistemas basados en cámaras. El artículo, ‘BFId: Identity Inference Attacks Utilizing Beamforming Feedback Information’, fue aceptado en la ACM Conference on Computer and Communications Security en Taipéi, uno de los foros académicos más importantes en investigación de seguridad.

Lo que diferencia esto de investigaciones anteriores sobre detección por WiFi es la señal que explota. Enfoques previos requerían hardware LIDAR especializado o mediciones detalladas de información del estado del canal que exigen acceso al firmware del router. La información de retroalimentación de formación de haces ya está en el aire, ya está sin cifrar y ya puede ser analizada por cualquier dispositivo dentro del alcance de la radio. ‘Esta tecnología convierte cada router en un medio potencial de vigilancia’, dijo Julian Todt, uno de los autores del artículo en el instituto de seguridad KASTEL del KIT.

El equipo desarrolló BFId específicamente como una demostración de lo que la vigilancia pasiva ya hace posible. El sistema puede detectar que una persona desconocida está presente y, una vez que ha observado a un individuo conocido una vez, lo reconoce en cada paso posterior. No hay luces, ni sonidos de activación, ni ninguna indicación para la persona identificada de que algo está ocurriendo.

Algunas limitaciones merecen atención. Las pruebas se realizaron en entornos controlados; no se ha establecido qué tan bien se sostiene la técnica en edificios de apartamentos densos con redes WiFi superpuestas. El modelo requiere observación previa para construir una firma para cada persona — un desconocido encontrado por primera vez es detectado como presente, no identificado por nombre. El alcance de la señal está limitado por la cobertura de radio del router, no es ilimitado.

Los investigadores piden salvaguardas de privacidad en el próximo estándar WiFi IEEE 802.11bf — una enmienda al protocolo que añade deliberadamente capacidades de detección al WiFi. Su argumento es que la retroalimentación de formación de haces ya permite la vigilancia de forma no intencionada, y que 802.11bf es una oportunidad para diseñar protecciones en el estándar antes de que la capacidad se generalice. El router WiFi que posees quizás ya esté vigilando. La siguiente generación fue diseñada para hacerlo.

Etiquetas: , , , , ,

Discussion

There are 0 comments.