Elektronika.lt
 2026 m. kovo 7 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Kovo 7 d. 15:39
Dirbtinis intelektas vietoje gydytojo: kada tai tampa pavojinga sveikatai
Kovo 7 d. 09:27
Naudojatės telefonu kavinėje ar viešajame transporte? Ekspertė įspėja apie retai aptariamą riziką
Kovo 6 d. 18:21
Pasaulio verslas ruošiasi inovatyvių technologijų šuoliui. O Lietuvos?
Kovo 6 d. 14:31
Ar dirbtinis intelektas žino geriau? Štai kuo pasikliauti perkant būstą
Kovo 6 d. 10:27
Vieninga bilietų platinimo ir pardavimo sistema. Ar misija (ne)įmanoma?
Kovo 5 d. 19:38
Klaida, kurią daro daugelis: KTU mokslininkas papasakojo, kaip teisingai saugoti nuotraukas ir dokumentus
Kovo 5 d. 16:52
Apklausa: kas penktas Lietuvos gyventojas reguliariai susiduria su sukčiais
Kovo 5 d. 14:27
Šalčininkų rajone į tinklą įjungtas 65 MW galios „Elektrum Lietuva“ saulės parkas
Kovo 5 d. 12:37
Žvejų mėgėjų dėmesiui – atnaujinta „eLaimikis“ programėlė kviečia registruoti laimikius dar patogiau
Kovo 5 d. 10:46
KTU doktorantas kuria naują DI sistemą svarbią ūkiams – padės gyvulių sveikatos pokyčius pastebėti anksčiau
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Patarimai » Ryšio technika Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Dėl Wi-Fi pažeidžiamumo jūsų geopozicija gali būti stebima realiu laiku

Publikuota: 2025-01-13 08:17
Tematika: Ryšio technika
Autorius: Ramūnas Blavaščiūnas
Aut. teisės: ©MacArena.lt
Inf. šaltinis: MacArena.lt

Kibernetinio saugumo tyrėjai mano, kad „Apple“ Wi-Fi padėties nustatymo sistema „turi tikrai rimtą privatumo pažeidžiamumą“. Koks tai pažeidžiamumas ir kaip užtikrinti, kad jūsų tinklas tame nedalyvautų?

Dėl Wi-Fi pažeidžiamumo jūsų geopozicija gali būti stebima realiu laiku

„Apple“ vietos nustatymo paslaugos yra patogios ir turi daug naudingų funkcijų, tokių kaip „Find My“, žemėlapiai, maršrutai ir SOS pagalbos skambučiai. Tačiau Merilendo universiteto mokslininkai aptiko esminį „Apple“ vietos nustatymo paslaugų veikimo pažeidžiamumą, kuris gali leisti, be didelių pastangų, gauti milijonų maršrutizatorių informaciją ir, galbūt, informaciją apie asmens judėjimą.

Kaip pranešė „Krebs on Security“, Erik Rye ir Dave Levin iš Merilendo universiteto atrado vieną keistai veikiantį „Apple“ vietos nustatymo paslaugų aspektą.

Padėties nustatymas naudojant WLAN, o ne GPS

GPS ir nuolatinės GPS informacijos užklausos sunaudoja daug energijos, todėl išmaniųjų telefonų gamintojai, kai tokia galimybė yra, bando naudoti alternatyvas. Ekonomiškas įrenginio vietos nustatymo būdas yra išanalizuoti aplinkinių Wi-Fi tinklų duomenis ir apskaičiuoti vietą pagal aptiktus tinklus ir esamą signalo stiprumą. „Apple“ ir „Google“ naudoja savo duomenų bazes su aktyvių Wi-Fi tinklų pavadinimais (Wi-Fi tinklų padėties nustatymo sistemas, WPS), todėl šie skaičiavimai yra daug lengvesni.

Tyrėjai aptiko keistą Apple WPS veikimo būdą: sistema siunčia reikiamus duomenis į vartotojo įrenginį, kad šiuos skaičiavimus būtų galima atlikti įrenginyje. Tačiau, Apple“ WPS serveris siunčia iki 400 kitų žinomų Wi-Fi tinklų, kurie gali būti netoli įrenginio, kaip jo sutelktinio šaltinio vietos duomenų bazės dalį. Šiame sąraše prašantis įrenginys ieško aštuonių galimų variantų ir pagal šiuos duomenis apskaičiuoja savo vietą. „Apple“ WPS sistema, „iOS“ įrenginys ir maršrutizatorius, kuriuo grindžiamas tinklas, naudoja BSSID[1], kuris įprastai atitinka įrenginio MAC adresą[2], kuris daugeliu atvejų yra statinis.

Duomenys iš beveik 500 milijonų WLAN tinklų

Tyrėjai pasinaudojo šiuo faktu ir naudojo „Linux“ kompiuterį (ne „Mac“), kad užklaustų „Apple“ WPS serveriuose galiojančius BSSID ir jų vietas. Jie tiesiog sukūrė pradinį užklausos BSSID naudodami atsitiktinių ženklų generatorių.

Naudojant jau žinomus sąrašus, užregistruotus IEEE, kuriuos maršrutizatorių gamintojai naudoja savo produktams, atspėtų BSSID skaičių galima žymiai sumažinti. Savo eksperimentui mokslininkai panaudojo 16 384 (214) atsitiktinai sugeneruotas BSSID dalis. Užklausa naudojant „Apple“ API yra nemokama, todėl Rye ir Levin išsiuntė 30 užklausų per sekundę su 100 atspėtų BSSID.

Eksperimento metu iš viso buvo užklausta 1 124 663 296 BSSID ir apie 0,25 procento (2 834 067) buvo žinomi „Apple“. Tačiau dėl to, kaip veikia „Apple“ vietos apskaičiavimas, serveriai taip pat išsiuntė papildomus registruotus BSSID, o tai reiškia, kad tyrėjai gavo dar 488 677 543 Wi-Fi tinklų duomenis. Tyrėjai stebėjo beveik pusės milijardo Wi-Fi maršrutizatorių duomenis nuo 2022 m. lapkričio iki 2023 m. lapkričio mėn. ir naudojo juos savo stebėjimams, ypač krizės regionuose.

Naudodami gamintojo MAC adreso dalį, Rye ir Levin sugebėjo identifikuoti apie 3000 „Starlink“ terminalų Ukrainoje. Stebėtu laikotarpiu buvo galima nustatyti ir kai kurių jų buvimo vietą. Tačiau vien informacija apie dabartinę statinę vietą yra pavojinga gyvybei netinkamose rankose, nes nurodo Ukrainos karinių dalinių buvimo vietos duomenis.

Tyrėjai taip pat stebėjo registruotų BSSID skaičiaus ir jų judėjimo raidą Gazoje. Nuo 2023 m. spalio 7 d. iki 2023 m. lapkričio pabaigos Gazos ruože registruotų Wi-Fi tinklų skaičius sumažėjo 75 procentais, o kai kurie iš jų persikėlė iš šiaurės į pietus.

Kaip pašalinti savo Wi-Fi maršrutizatorių iš Apple duomenų bazės

Tyrėjai susisiekė su „Apple“, „Google“, „Starlink“ ir keletu kitų gamintojų dėl savo atradimo. Neaišku, ar „Apple“ pakeis būdą, kaip tvarko Wi-Fi tinklus, tačiau ji atnaujino palaikymo dokumentą, kuriame paaiškina, kaip kiekvienas gali atsisakyti šio duomenų rinkimo.

Norėdami tai padaryti, savo tinklo pavadinimo (SSID) pabaigoje turite pridėti simbolių eilutę „_nomap“. Tai taip pat taikoma „Google“ ir jos WPS. Naudodami „Microsoft“ turite įvesti savo Wi-Fi maršrutizatoriaus MAC adresą formoje, kad gamintojas galėtų įtraukti jį į blokuojamų sąrašą savo duomenų bazėje. Tai gali užtrukti iki penkių dienų.


  1. BSSID–- Basic Service Set Identification yra 48 bitų žyma, atitinkanti MAC-48 konvencijas. Nors įrenginys gali turėti kelis BSSID, įprastai kiekvienas BSSID yra susietas ne daugiau kaip su viena pagrindine paslauga vienu metu.
    BSSID nereikėtų maišyti su SSID – Service Set Identifier, tinklo įrangos identifikatoriumi iš kurio atpažįstamas konkretus prieigos taškas, pvz. Wi-Fi tinklo pavadinimas. ↩︎
  2. MAC adreso nereikėtų maišyti su „Mac“ kompiuteriu ar jo adresu. MAC adresas (Medium Access Control sutrumpinimas) yra unikalus identifikatorius, priskirtas tinklo sąsajos valdikliui (tinklo plokštei) ir yra skirtas naudoti kaip tinklo adresas ryšiui tinklo segmente. Jo naudojimas įprastas daugelyje IEEE 802 tinklo technologijų, įskaitant Ethernet, Wi-Fi ir Bluetooth. ↩︎

macarena.lt

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Naudojatės telefonu kavinėje ar viešajame transporte? Ekspertė įspėja apie retai aptariamą riziką

Šiais laikais kone kiekvienas kavinėje esame atsakinėję į el. laiškus, oro uoste tikrinę banko sąskaitą ar viešajame transporte vedę telefono PIN kodą. Tokios situacijos jau tapo neatsiejama kasdienybės dalimi – išmanieji telefonai lydi mus kiekviename žingsnyje. Vis dėlto ekspertai atkreipia dėmesį, kad kartu su išmaniųjų įrenginių naudojimu viešose erdvėse kyla ir mažai aptariama, bet svarbi privatumo rizika.

Kaip filmuoti „iPhone“, kad nebūtų matomas švieselių mirgėjimas

Žiemos švenčių laikotarpiu daugelis filmuoja gražias dekoracijas, įvairiaspalves lemputes ir šventinę nuotaiką, bet ją gali gadinti vaizdo įrašo rezultatas.

Įvardijo, kokias didžiausias klaidas darote kraudami telefoną

Kraunasi lėtai ar išvis nesikrauna – sulėtėjęs išmaniojo telefono įkrovimas ne tik erzina, bet ir trukdo naudotis įrenginiu. Ekspertai teigia, kad dėl lėto įkrovimo ne visada kalta telefono baterija – tam įtakos turi ir mūsų kasdieniai įpročiai.

2026-02-19 08:29
Trečdalis vartotojų telefoną „kankina“ iki paskutinio: atsakė, kada iš tiesų verta atsinaujinti
2026-02-15 20:50
Išmanusis telefonas greitai išsikrauna? Gali būti, kad darote vieną iš šių kasdienių klaidų
2026-02-14 08:29
Ryšys svarbiau už elektrą? Ekspertas įvardijo didžiausią šiuolaikinio verslo riziką
2026-02-11 14:54
Kada „Apple“ įrenginį dar verta remontuoti, o kada ieškoti kitų sprendimų?
2026-02-08 12:08
5G namų interneto mitai, kuriuos metas pamiršti
2026-02-07 08:51
Vairuojant naudojate išmanųjį laikrodį? Atsakė, ar galima taip daryti
2026-02-03 19:32
Lietuvoje daugėja su „Apple Pay“ ir „Google Pay“ susijusių sukčiavimo atvejų: didžiausia grėsmė – ne pačioje technologijoje
2026-02-03 17:51
Naudotas elektromobilis be iliuzijų: ekspertai pataria, kaip įvertinti ir į ką atsižvelgti prieš perkant
2026-02-02 19:23
Ar telefonas atlaikys –30? Patarė, kaip telefonu fotografuoti žiemą
2026-01-30 20:35
Telefonas žiemą miršta greičiau nei bet kada: kaip per šalčius išsaugoti išmanųjį ir nervus?
2026-01-19 08:25
Nusikaltėlių taikinyje – ir mobiliosios piniginės: kaip saugiai atsiskaityti telefonu?
2026-01-17 08:12
Šaltyje telefonas išsikrauna pačiu netinkamiausiu metu? Paaiškino, kaip to išvengti
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama