MY.UAНовини
Під загрозою ЗСУ: технологія Apple Wi-Fi дає змогу відстежувати людей по всьому світу
Під загрозою ЗСУ: технологія Apple Wi-Fi дає змогу відстежувати людей по всьому світу

Під загрозою ЗСУ: технологія Apple Wi-Fi дає змогу відстежувати людей по всьому світу

Американські дослідники впевнені, що за допомогою WPS Apple можна вести спостереження навіть за тими людьми, які не використовують пристрої Apple. Це загрожує українським військовим, які використовують термінали Starlink.

Учені з Університету Меріленда (США) провели дослідження і дійшли висновку, що за допомогою систем позиціювання, які працюють на основі Wi-Fi, можна стежити за людьми і будь-якими об'єктами, повідомляє The Register.

Аспірант Ерік Рай доцент і Дейв Левін з Університету Меріленда у своїй науковій статті описали, як WPS Apple полегшує спостереження навіть за тими, хто не використовує пристрої Apple. Наприклад, люди, які не мають гаджетів Apple, можуть мати точку доступу в WPS Apple, просто якщо пристрої Apple перебувають у зоні дії Wi-Fi, пояснили дослідники.

Що таке WPS і як він працює

Apple — одна з кількох компаній, поряд з Google, Skyhook та іншими, яка використовує стандарт WPS (Wi-Fi Protected Setup, WPS — стандарт напівавтоматичного створення бездротової мережі Wi-Fi, створений Wi-Fi Alliance, — ред.). Вона пропонує клієнтським пристроям ефективніший спосіб визначення місця розташування, ніж використання системи глобального позиціонування (GPS). WPS також споживає менше енергії, ніж GPS, що робить його популярним.

Мобільні пристрої, що використовують GPS для визначення місця розташування, передають WPS разом із MAC-адресою та координати точок доступу Wi-Fi, які є ідентифікаторами набору базових послуг (BSSID). Після цього інші мобільні пристрої, які не використовують GPS, можуть отримувати дані про місцезнаходження, запитуючи службу WPS.

Запити пристроїв включають надсилання списку найближчих BSSID і рівня їхнього сигналу в WPS. WPS зазвичай реагує одним із двох способів: або він обчислює положення клієнта і повертає ці координати, або повертає геолокацію надісланих BSSID (які пов'язані з обладнанням точки доступу) і дає змогу клієнтському пристрою виконати обчислення для визначення місця розташування. WPS від Google реагує першим способом, а WPS від Apple — другим. Однак, на думку вчених, система Apple "винятково балакуча".

Чим небезпечний стандарт WPS від Apple

"На додаток до геолокації BSSID, надісланих клієнтом, API Apple оперативно повертає геолокацію ще кількох сотень BSSID, які перебувають поруч із запитаною геолокацією", — ідеться в статті.

Ерік Рай пояснив The Register, що системи WPS Google і Apple працюють принципово по-різному і що завдяки відкритості системи Apple вдалося провести це дослідження.

"У випадку Apple ви відправляєте BSSID для геолокації, і вона повертає геолокацію, в якій, на її думку, знаходиться BSSID", — сказав Рай. — "Стандарт також повертає до 400 геолокацій, які не запитували і які знаходяться поблизу. Ці додаткові дані дозволили нам накопичити велику кількість геолокованих BSSID за короткий період часу. Крім того, WPS від Apple не проходить аутентифікацію і не має обмежень за швидкістю, і його можна використовувати безкоштовно".

За його словами, WPS Google просто повертає обчислене місце розташування, а також автентифікується, має обмеження за швидкістю і є платним, що унеможливлює проведення досліджень такого роду.

Конструкція системи Apple дала змогу Раю і Левіну зібрати базу даних із 490 млн BSSID по всьому світу, яку вони потім могли використовувати для відстеження переміщень окремих осіб і груп людей протягом якогось часу.

Як РФ може стежити за ЗСУ і як не допустити цього

За словами дослідників, цілком можливо використовувати методи, описані в статті, для визначення особистості окремих громадян або груп людей, отримання таких даних, як імена, адреси проживання, місця роботи та навчання, номери військових частин тощо.

У документі розглядаються різні сценарії, які передбачають використання даних про місцезнаходження, отриманих у результаті збору BSSID від туристичних маршрутизаторів GL.iNet і терміналів Starlink. Останній сценарій є загрозою для українських військових, які активно використовують Starlink на фронті та в тилу.

Дослідники кажуть, що повідомили про свої висновки Apple, Starlink і GL.iNet, і зазначають, що унеможливити потрапляння користувацьких BSSID до баз даних WPS можна, додавши рядок _nomap до імені мережі Wi-Fi точки доступу, або до SSID. SSID встановлюється користувачем, а BSSID є ідентифікатором обладнання (SSID — символьна назва бездротової точки доступу Wi-Fi, що слугує для ідентифікації її серед інших точок користувачами або пристроями, які підключаються до мережі. SSID являє собою рядок, розміром до 32 байт, який передається широкомовно в ефір, — ред.).

Apple додала підтримку _nomap в оновленні від 27 березня 2024 року на довідкову сторінку своїх служб конфіденційності та визначення місця розташування. WPS і WiGLE від Google підтримують _nomap з 2016 року. Виданню повідомили, що iPhone пропонує додаткові заходи щодо запобігання описаного відстеження. Команда безпеки продуктів SpaceX впровадила рандомізацію BSSID у свої продукти 2023 року. GL-iNet, виробник дорожніх маршрутизаторів, сказав, що не планує розгортати рандомізацію BSSID.

Важливо ЗС РФ застосовують Starlink на фронті попри блокування: деталі від OSINT-аналітиків (фото)

Рандомізація BSSID є найнадійнішим захистом від відстеження з боку WPS, оскільки генерація випадкового ідентифікатора щоразу, коли пристрій завантажується (або переміщує місце розташування), змусить його виглядати як зовсім інший пристрій у WPS.

Рандомізацію BSSID у стандарт Wi-Fi поки не впроваджено, але вчені сподіваються, що їхнє дослідження спонукає технічних експертів IEEE зайнятися цим питанням, як вони це зробили. з рандомізацією MAC-адрес у минулому.

Раніше ми писали про те, що ФСБ стежить за українцями через Telegram і WhatsApp. Підконтрольні російським олігархам тіньові компанії створюють нові системи стеження за популярними месенджерами. Технології запустили в Росії та на тимчасово окупованих територіях України. Яких заходів потрібно вжити українцям у кіберпросторі під час війни.

Поділитися
Поділитися сюжетом
Джерело матеріала
Україна використовує геймерів як секретну зброю в дронових атаках на Росію, — NYT
Vlasti
2025-05-13T11:18:10Z
Болгарія почала використовувати дрони на кордоні з Туреччиною
Европейская правда
2025-05-13T11:10:21Z
У Литві провели обшуки в компанії через підозри в порушенні санкцій щодо РФ і Білорусі
Европейская правда
2025-05-13T11:10:12Z
Угода зі США про надра: Рада підтримала за основу зміни до Бюджетного кодексу
ГЛАВКОМ NET
2025-05-13T11:06:04Z
Вучич після візиту в Москву заявив про бажання Сербії прискорено вступити у ЄС
Европейская правда
2025-05-13T11:04:59Z
«Дуже надихає»: ООН відреагувала на можливі переговори у Стамбулі
ГЛАВКОМ NET
2025-05-13T11:00:58Z
Радники Байдена думали про крісло колісне для нього у разі переобрання – Axios
ГЛАВКОМ NET
2025-05-13T11:00:44Z
Україна закликала Польщу до переговорів із перевізниками, які блокують КПП "Ягодин-Дорогуськ"
Европейская правда
2025-05-13T10:46:38Z
Путін загрався і втратив момент, коли міг вийти з війни
ГЛАВКОМ NET
2025-05-13T10:45:57Z
Народилася у Дніпрі, не знала свого батька і писала листа Сталіну: як у дитинстві виглядала Лія Ахеджакова
Telegraf
2025-05-11T17:30:58Z
Змінено правила оголошення фіналістів Євробачення-2025
ГЛАВКОМ NET
2025-05-13T11:15:02Z
Борис Джонсон показався у куртці від українського бренду
ГЛАВКОМ NET
2025-05-13T10:33:42Z
Український гурт заявив, що «Квартал 95» незаконно використав їхню пісню
ГЛАВКОМ NET
2025-05-13T10:00:58Z
Євробачення-2025: де і коли дивитися перший півфінал та виступ України
VGorode
2025-05-13T09:42:21Z
Каннський фестиваль відкривається 78-й раз: що буде у програмі
ГЛАВКОМ NET
2025-05-13T09:30:52Z
Жерара Депардьє визнано винним у сексуальному насильстві
ГЛАВКОМ NET
2025-05-13T09:21:08Z
Учасник від Бельгії понад 10 років тому, у віці 14 років, Зеппе Ерреман вперше став відомим як фіналіст шоу «Belgium's Got Talent». Бельгія, за прогнозом букмекерів на Eurovision Song Contest, може посісти 5 сходинку.
FM-TV
2025-05-13T09:00:01Z
Сторінка El Кравчука стала генератором ретро-фото із зірками українського шоубізу
ГЛАВКОМ NET
2025-05-13T05:45:33Z
Британія змінює правила для мігрантів: що варто врахувати українцям
ГЛАВКОМ NET
2025-05-13T11:09:05Z
В Київській області народився новий жіночий рух
Корреспондент
2025-05-13T10:21:24Z
МОН прогнозує масове відрахування студентів-чоловіків після весняної сесії
VGorode
2025-05-13T09:15:59Z
Вознесіння 2025: коли відзначаємо, що символізує свято та як його шанують в Україні
VGorode
2025-05-13T09:13:57Z
Як називати мешканців Сум? Мовознавці спровокували скандал
ГЛАВКОМ NET
2025-05-13T08:51:30Z
Трактористи очолюють рейтинг найзатребуваніших професій
ГЛАВКОМ NET
2025-05-13T08:39:20Z
У сотнях шкіл Франції почали експеримент з "10-денним детоксом" від смартфонів
Европейская правда
2025-05-13T08:27:24Z
Велике будівництво набирає обертів… поблизу фронту. Найдорожчі проєкти
ГЛАВКОМ NET
2025-05-13T08:00:29Z
«Це не наша історія». «Корчма Тарас Бульба» відреагувала на публікації в ЗМІ про власне закриття
ГЛАВКОМ NET
2025-05-13T07:24:06Z
Люди з інвалідністю: які категорії мають пройти повторний огляд
ГЛАВКОМ NET
2025-05-13T03:57:09Z
Які 2 продукти треба обов’язково їсти, щоб покращити пам’ять і захистити мозок від старіння
ТСН
2025-05-12T17:22:38Z
Чому не всі люди можуть виспатися за чотири години — нове дослідження
ТСН
2025-05-12T17:21:58Z
День медсестри в Україні: як відзначають та що кажуть про свою роботу
ТСН
2025-05-12T17:20:39Z
Слов’янський квас на кропиві: рецепт напою сили часів Київської Русі, який легко приготувати вдома
ТСН
2025-05-12T17:20:16Z
Київ під ударом гепатиту А: десятки інфікованих, головний санлікар розповів про можливі причини
ТСН
2025-05-12T17:19:33Z
Ця спеція уповільнює старіння: чому варто додати шафран у догляд за шкірою
Gazeta UA
2025-05-12T13:58:49Z
Що відбувається із психічним здоров'ям українців? Оприлюднено тривожні дані
ГЛАВКОМ NET
2025-05-12T13:51:37Z
Україна та Ірландія співпрацюватимуть у підготовці медсестер
УкраинФорм
2025-05-12T13:49:22Z
Відтік молоді з села та мобілізація є головними кадровими проблемами агробізнесу, — Дмитро Кохан
Agravery
2025-05-13T11:31:39Z
Українські аграрії отримали 44,5 млрд грн кредитів за держпрограмами
AgroPortal
2025-05-13T11:30:38Z
Заморозки знищили частину урожаю. На які фрукти ціни зростуть найбільше
ГЛАВКОМ NET
2025-05-13T11:30:19Z
Світові ціни на вершкове масло оновили історичний рекорд
AgroPortal
2025-05-13T11:00:21Z
Заморозки на Рівненщині пошкодили картоплю, але прогнози оптимістичні
AgroPortal
2025-05-13T10:30:46Z
Україна здатна розширити експорт цукру на ринки Африки та Близького Сходу
AgroPortal
2025-05-13T10:00:18Z
«Метінвест» наростив виробництво сталі, попри зупинку шахти у Покровську – звіт
ГЛАВКОМ NET
2025-05-13T09:36:18Z
Президент Спілки виробників будматеріалів назвав плани «Укрзалізниці» диверсією
ГЛАВКОМ NET
2025-05-13T09:24:42Z
Угода з Україною про копалини не принесе прибутку США найближчі 10 років – FT
ГЛАВКОМ NET
2025-05-13T09:09:58Z
ЗСУ взяли в полон громадянина Узбекистану. Той розповів, як його обмануло командування
ГЛАВКОМ NET
2025-05-13T11:21:02Z
Негода у Києві та області: Укргідрометцентр попередив про небезпеку
ГЛАВКОМ NET
2025-05-13T11:12:12Z
Карта бойових дій в Україні станом на 13 травня 2025 року
ГЛАВКОМ NET
2025-05-13T05:24:00Z
Втрати ворога станом на 13 травня 2025 – Генштаб ЗСУ
ГЛАВКОМ NET
2025-05-13T04:52:16Z
Окупанти на півдні зазнають катастрофічних втрат через власне командування
ГЛАВКОМ NET
2025-05-13T04:33:02Z
РФ заявила про захоплення селища на кордоні із Дніпропетровщиною: що кажуть ЗСУ
ГЛАВКОМ NET
2025-05-13T03:39:31Z
Левам потрібно дослухатися до інтуїції, а Дівам не варто сваритися: гороскоп за картами Таро на 13 травня 2025 року
TSN
2025-05-13T03:09:36Z
Невеликі дощі, мінлива хмарність та до +15°: прогноз погоди на 13 травня
ГЛАВКОМ NET
2025-05-13T03:03:24Z
Спадний Місяць від 13 травня до 26 травня 2025 року: гороскоп для всіх знаків зодіаку
ТСН
2025-05-13T02:48:27Z
На італійській Сицилії посилилось виверження вулкана Етна
Европейская правда
2025-05-13T11:15:41Z
У Вінниці поліцейські врятували поранену козулю
ГЛАВКОМ NET
2025-05-13T10:51:40Z
Вбивство військового і його тещі під Києвом. Стали відомі резонансні подробиці
ГЛАВКОМ NET
2025-05-13T10:48:26Z
Чеська поліція спільно з СБУ викрила кол-центр на Закарпатті, з якого дурили громадян Чехії
Европейская правда
2025-05-13T10:40:01Z
У Києві ліквідовано масштабну мережу, яка втягувала дівчат у заняття проституцією
ГЛАВКОМ NET
2025-05-13T09:39:23Z
На Вінниччині прикордонники не впустили до України іноземця з російською символікою
ГЛАВКОМ NET
2025-05-13T09:09:51Z
У Лондоні заарештували підозрюваного у підпалі будинку прем’єр-міністра Кіра Стармера, — The Telegraph
Vlasti
2025-05-13T09:03:49Z
Автівка згоріла у Дніпровському районі через загоряння сміття у контейнерах
ГЛАВКОМ NET
2025-05-13T08:54:35Z
У Києві жінка випала з вікна багатоповерхівки
ГЛАВКОМ NET
2025-05-13T08:27:26Z
Водіїв закликали ні в якому разі не залишати цю річ у салоні у спекотний день
24tv
2025-05-12T14:09:13Z
Кібертрак перевернувся після ймовірного нападу в дорожній люті
Топ Жир
2025-05-12T14:03:19Z
“Новий автомобіль та старий водночас: Volkswagen Beetle 1972 року з пробігом лише 104 милі”
Топ Жир
2025-05-12T14:00:33Z
Водій вантажівки перевернув Cybertruck у лютій дорожній сутичці
Топ Жир
2025-05-12T13:45:04Z
Через ризик шпіонажу: в Британії ввели обмеження для власників китайських машин
AutoGeek
2025-05-12T13:27:59Z
Ексклюзив за $3,5 мільйона: на аукціон виставили найкращий Lamborghini
Фокус
2025-05-12T13:21:48Z
ЄСА надала автовиробникам саме те, про що вони просили
Топ Жир
2025-05-12T13:00:04Z
Електромобілі Hyundai у небезпеці: китайські бренди націлились на ринок Південної Кореї
AutoGeek
2025-05-12T12:48:25Z
BMW презентував спецверсію кросовера X7 за $110 000
AutoCentre
2025-05-12T12:16:32Z
Душові гарнітури Grohe: як обрати систему з термостатом та ручним душем
E-Finance
2025-05-13T11:17:22Z
День ангела 13 травня: кого та як вітати з іменинами
TSN
2025-05-12T21:18:30Z
Квіткова повня 12 травня 2025 року: чому така назва
TSN
2025-05-12T17:24:49Z
Скорпіонам варто знайти мудрого керівника, а Водоліям слід іноді розслаблятися: гороскоп за картами Таро на 12 травня 2025 року
ТСН
2025-05-12T17:24:05Z
Астрологи назвали знаки зодіаку, які мають найчистішу карму
ТСН
2025-05-12T17:23:42Z
Спробуйте найпопулярніший весняний десерт: всього чотири інгредієнти — і неймовірна смакота готова
TSN
2025-05-12T17:23:39Z
Як садити розсаду помідорів: покрокова інсттукція для гарного врожаю
ТСН
2025-05-12T17:23:20Z
Чим підживити огірки, щоб не були гіркими: покладіть це в лунки — і овочі виростуть смачними
TSN
2025-05-12T17:23:15Z
Цей настій із бур’яну допоможе отримати потрійний урожай великих і солодких помідорів
TSN
2025-05-12T17:23:11Z
Померла видатна хокеїстка, яка вагітною здобула золото Олімпіади
ГЛАВКОМ NET
2025-05-13T11:30:05Z
Букмекери гарантують, що Фінляндія буде в фіналі «Євробачення
FM-TV
2025-05-13T09:58:27Z
Корейська федерація скасувала відсторонення фігуристок, яких звинувачували у домаганнях до неповнолітнього
ГЛАВКОМ NET
2025-05-13T08:51:16Z
23 роки тому помер найвидатніший тренер в історії українського футболу
ГЛАВКОМ NET
2025-05-13T08:36:33Z
Українки здобули три нагороди на чемпіонаті Європи з шашок
ГЛАВКОМ NET
2025-05-13T08:30:59Z
Двоє українcьких баскетболістів стали переможцями молодіжного чемпіонату Естонії
ГЛАВКОМ NET
2025-05-13T08:21:45Z
Найвидатніший шахіст сторіччя повідомив, що незабаром стане батьком
ГЛАВКОМ NET
2025-05-13T08:09:36Z
Костюк поступилася прихильниці Лукашенка на турнірі WTA 1000 у Римі
ГЛАВКОМ NET
2025-05-12T21:07:55Z
Пішов з життя легендарний американський реслер
ГЛАВКОМ NET
2025-05-12T18:33:38Z
Прогноз магнітних бур на 13-15 травня: якою буде сонячна активність
ГЛАВКОМ NET
2025-05-13T04:09:08Z
«Укрпошта» оголосила про запуск нового сервісу
ГЛАВКОМ NET
2025-05-13T01:18:27Z
Під вершиною на Алясці може ховатися база прибульців — ЦРУ
ТСН
2025-05-12T17:26:47Z
Магнітні бурі не дають спокою українцям: якою буде сонячна активність 12 травня
TSN
2025-05-12T17:24:56Z
Учені виявили на Марсі океани: де планета ховає воду
TSN
2025-05-12T17:23:33Z
В OpenAI розповіли, чому не відкривають функцію клонування голосу
ТСН
2025-05-12T17:22:09Z
Apple планує суттєво підвищити ціни на iPhone — WSJ
ТСН
2025-05-12T17:21:07Z
Принтер замість плити: як готуватимуть 2050 року та які будуть страви
ТСН
2025-05-12T17:19:49Z
Як очистити пральну машину від бруду й неприємного запаху в домашніх умовах: до відсіку для порошку засипте 75 г цього засобу
ТСН
2025-05-12T17:19:11Z