Elektronika.lt
 2026 m. birželio 7 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Birželio 6 d. 16:38
Kaip žmogaus kūnas reaguotų į ilgas kosmines keliones: FTMC mokslininkai pateikia naujų žinių
Birželio 6 d. 10:41
Išmanusis laikrodis tapo sveikatos stebėtoju: kada nereikėtų numoti ranka į jo signalus
Birželio 5 d. 18:35
3 dalykai, kurių bankas niekada neprašo telefonu
Birželio 5 d. 16:09
Ar Lietuvai vis dar reikalinga saulės energetika?
Birželio 5 d. 14:36
Kaip meninė instaliacija padeda vizualizuoti nematomas DI grėsmes
Birželio 5 d. 12:24
Fizikos teismas Holivudui: kas įmanoma, o kur filmai klysta?
Birželio 5 d. 10:24
Ekonomikos augimas priklausys nuo to, kaip žmonės priims technologijas: atskleidė, kokie pokyčiai laukia kasose
Birželio 5 d. 08:30
Programišiai pergudravo „Meta“ DI robotą ir perėmė paskyras: žmogaus budrumo jau nebepakanka
Birželio 4 d. 18:36
Bemiegės naktys prieš egzaminus: kodėl „dar viena valanda prie knygų“ gali pakenkti?
Birželio 4 d. 16:26
Klaipėdos universitete įvyko didžiausias Europos STEAM mokytojų festivalis
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Patarimai » Ryšio technika Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Dėl Wi-Fi pažeidžiamumo jūsų geopozicija gali būti stebima realiu laiku

Publikuota: 2025-01-13 08:17
Tematika: Ryšio technika
Autorius: Ramūnas Blavaščiūnas
Aut. teisės: ©MacArena.lt
Inf. šaltinis: MacArena.lt

Kibernetinio saugumo tyrėjai mano, kad „Apple“ Wi-Fi padėties nustatymo sistema „turi tikrai rimtą privatumo pažeidžiamumą“. Koks tai pažeidžiamumas ir kaip užtikrinti, kad jūsų tinklas tame nedalyvautų?

Dėl Wi-Fi pažeidžiamumo jūsų geopozicija gali būti stebima realiu laiku

„Apple“ vietos nustatymo paslaugos yra patogios ir turi daug naudingų funkcijų, tokių kaip „Find My“, žemėlapiai, maršrutai ir SOS pagalbos skambučiai. Tačiau Merilendo universiteto mokslininkai aptiko esminį „Apple“ vietos nustatymo paslaugų veikimo pažeidžiamumą, kuris gali leisti, be didelių pastangų, gauti milijonų maršrutizatorių informaciją ir, galbūt, informaciją apie asmens judėjimą.

Kaip pranešė „Krebs on Security“, Erik Rye ir Dave Levin iš Merilendo universiteto atrado vieną keistai veikiantį „Apple“ vietos nustatymo paslaugų aspektą.

Padėties nustatymas naudojant WLAN, o ne GPS

GPS ir nuolatinės GPS informacijos užklausos sunaudoja daug energijos, todėl išmaniųjų telefonų gamintojai, kai tokia galimybė yra, bando naudoti alternatyvas. Ekonomiškas įrenginio vietos nustatymo būdas yra išanalizuoti aplinkinių Wi-Fi tinklų duomenis ir apskaičiuoti vietą pagal aptiktus tinklus ir esamą signalo stiprumą. „Apple“ ir „Google“ naudoja savo duomenų bazes su aktyvių Wi-Fi tinklų pavadinimais (Wi-Fi tinklų padėties nustatymo sistemas, WPS), todėl šie skaičiavimai yra daug lengvesni.

Tyrėjai aptiko keistą Apple WPS veikimo būdą: sistema siunčia reikiamus duomenis į vartotojo įrenginį, kad šiuos skaičiavimus būtų galima atlikti įrenginyje. Tačiau, Apple“ WPS serveris siunčia iki 400 kitų žinomų Wi-Fi tinklų, kurie gali būti netoli įrenginio, kaip jo sutelktinio šaltinio vietos duomenų bazės dalį. Šiame sąraše prašantis įrenginys ieško aštuonių galimų variantų ir pagal šiuos duomenis apskaičiuoja savo vietą. „Apple“ WPS sistema, „iOS“ įrenginys ir maršrutizatorius, kuriuo grindžiamas tinklas, naudoja BSSID[1], kuris įprastai atitinka įrenginio MAC adresą[2], kuris daugeliu atvejų yra statinis.

Duomenys iš beveik 500 milijonų WLAN tinklų

Tyrėjai pasinaudojo šiuo faktu ir naudojo „Linux“ kompiuterį (ne „Mac“), kad užklaustų „Apple“ WPS serveriuose galiojančius BSSID ir jų vietas. Jie tiesiog sukūrė pradinį užklausos BSSID naudodami atsitiktinių ženklų generatorių.

Naudojant jau žinomus sąrašus, užregistruotus IEEE, kuriuos maršrutizatorių gamintojai naudoja savo produktams, atspėtų BSSID skaičių galima žymiai sumažinti. Savo eksperimentui mokslininkai panaudojo 16 384 (214) atsitiktinai sugeneruotas BSSID dalis. Užklausa naudojant „Apple“ API yra nemokama, todėl Rye ir Levin išsiuntė 30 užklausų per sekundę su 100 atspėtų BSSID.

Eksperimento metu iš viso buvo užklausta 1 124 663 296 BSSID ir apie 0,25 procento (2 834 067) buvo žinomi „Apple“. Tačiau dėl to, kaip veikia „Apple“ vietos apskaičiavimas, serveriai taip pat išsiuntė papildomus registruotus BSSID, o tai reiškia, kad tyrėjai gavo dar 488 677 543 Wi-Fi tinklų duomenis. Tyrėjai stebėjo beveik pusės milijardo Wi-Fi maršrutizatorių duomenis nuo 2022 m. lapkričio iki 2023 m. lapkričio mėn. ir naudojo juos savo stebėjimams, ypač krizės regionuose.

Naudodami gamintojo MAC adreso dalį, Rye ir Levin sugebėjo identifikuoti apie 3000 „Starlink“ terminalų Ukrainoje. Stebėtu laikotarpiu buvo galima nustatyti ir kai kurių jų buvimo vietą. Tačiau vien informacija apie dabartinę statinę vietą yra pavojinga gyvybei netinkamose rankose, nes nurodo Ukrainos karinių dalinių buvimo vietos duomenis.

Tyrėjai taip pat stebėjo registruotų BSSID skaičiaus ir jų judėjimo raidą Gazoje. Nuo 2023 m. spalio 7 d. iki 2023 m. lapkričio pabaigos Gazos ruože registruotų Wi-Fi tinklų skaičius sumažėjo 75 procentais, o kai kurie iš jų persikėlė iš šiaurės į pietus.

Kaip pašalinti savo Wi-Fi maršrutizatorių iš Apple duomenų bazės

Tyrėjai susisiekė su „Apple“, „Google“, „Starlink“ ir keletu kitų gamintojų dėl savo atradimo. Neaišku, ar „Apple“ pakeis būdą, kaip tvarko Wi-Fi tinklus, tačiau ji atnaujino palaikymo dokumentą, kuriame paaiškina, kaip kiekvienas gali atsisakyti šio duomenų rinkimo.

Norėdami tai padaryti, savo tinklo pavadinimo (SSID) pabaigoje turite pridėti simbolių eilutę „_nomap“. Tai taip pat taikoma „Google“ ir jos WPS. Naudodami „Microsoft“ turite įvesti savo Wi-Fi maršrutizatoriaus MAC adresą formoje, kad gamintojas galėtų įtraukti jį į blokuojamų sąrašą savo duomenų bazėje. Tai gali užtrukti iki penkių dienų.


  1. BSSID–- Basic Service Set Identification yra 48 bitų žyma, atitinkanti MAC-48 konvencijas. Nors įrenginys gali turėti kelis BSSID, įprastai kiekvienas BSSID yra susietas ne daugiau kaip su viena pagrindine paslauga vienu metu.
    BSSID nereikėtų maišyti su SSID – Service Set Identifier, tinklo įrangos identifikatoriumi iš kurio atpažįstamas konkretus prieigos taškas, pvz. Wi-Fi tinklo pavadinimas. ↩︎
  2. MAC adreso nereikėtų maišyti su „Mac“ kompiuteriu ar jo adresu. MAC adresas (Medium Access Control sutrumpinimas) yra unikalus identifikatorius, priskirtas tinklo sąsajos valdikliui (tinklo plokštei) ir yra skirtas naudoti kaip tinklo adresas ryšiui tinklo segmente. Jo naudojimas įprastas daugelyje IEEE 802 tinklo technologijų, įskaitant Ethernet, Wi-Fi ir Bluetooth. ↩︎

macarena.lt

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Skambutis iš nežinomo numerio: kaip įsitikinti, kad su jumis nekalba sukčius

Kasdienis telefono skambutis iš nežinomo numerio šiandien dažnam kelia ne tik smalsumą, bet ir įtarimą. Nors telekomunikacijų bendrovės aktyviai blokuoja telefoninių sukčių atakas, praeities patirtys išmokė gyventojus budrumo. Kaip pokalbio metu atpažinti, jog kitoje laido pusėje – tikras operatoriaus konsultantas?

Kaip automatizuoti „iPhone“ perkrovimą ir padidinti jo našumą bei saugumą

Perkraunant „iPhone“ ištrinami susikaupę laikini failai, atnaujinami sistemos procesai ir padidinamas saugumas. Telefono perkrovimus galima automatizuoti.

Įspėjo poilsiautojus – viena naktis Nidoje gali baigtis šimtų eurų sąskaita už ryšį

Viena naktis Nidoje ir poros šimtų eurų sąskaita už mobilųjį ryšį – toks scenarijus gali ištikti, jei jūsų telefonas prisijungs prie Karaliaučiaus ryšio tinklo. Tai aktualu visiems, planuojantiems apsilankyti ne tik Nidoje, bet ir visoje Kuršių nerijoje.

2026-05-28 17:42
Papasakojo, kaip apsipirkimo telefonu įpročiais naudojasi internetiniai sukčiai
2026-05-20 10:17
Telefonų nuolaidų mažėja: ekspertai aiškina, kaip prie to prisideda DI
2026-05-19 18:28
Ką verta turėti telefone planuojant vasaros išvykas Lietuvoje?
2026-05-18 14:18
Norite išskirtinio telefono numerio? Atsakė, kiek tai kainuoja
2026-05-11 08:33
Telefonas sušlapo? Nedarykite šios vienos klaidos – ji kainuoja brangiausiai
2026-05-08 08:23
Darbo diena persikelia į telefoną: kodėl įmonėms tai kelia naujų iššūkių?
2026-05-07 12:43
Kaip pakeisti telefoninio skambučio ir „FaceTime“ pokalbio garso ir vaizdo kokybę
2026-05-05 18:28
Keistos reklamos telefone? Priežastis gali slypėti vienoje programėlėje
2026-05-03 11:36
Jei neliktų interneto: kas sustotų pirmiausia ir kaip tam ruoštis
2026-05-02 11:51
Telefono baterija sensta greičiau nei manote: atskleidė, ką darote ne taip
2026-04-27 15:18
Wi-Fi maršrutizatoriaus svečiams skirtas tinklas gali nebūti toks saugus kaip manote
2026-04-17 09:14
Pasitikrink, ar tavo namų internetas nedirba specialiosioms tarnyboms?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama