Jak każdy może zmierzyć odcisk palca Wi-Fi komputera?

Bezprzewodowy dostęp do Internetu stał się jedną z technologii wspomagających współczesnego świata. Rzeczywiście, wielu myśli, że Wi-Fi jest tlenem generacji komputerów.





Chociaż dostęp bezprzewodowy jest niezwykle przydatny, stanowi również zagrożenie dla bezpieczeństwa. Każdy może uzyskać dostęp do sieci bezprzewodowej podszywając się pod komputer, który już ma dostęp. Ta technika jest znana jako fałszowanie adresów MAC: działanie polegające na pobieraniu adresu MAC innego komputera w celu skorzystania z jego autoryzacji.

Jednym ze sposobów, aby temu zapobiec, jest zastosowanie innego sposobu identyfikacji komputera próbującego uzyskać dostęp. Pytanie brzmi jak.

Dzisiaj Christoph Neumann i jego koledzy z Technicolor Security and Content Protection Labs w Rennes we Francji twierdzą, że opracowali sposób na unikalną identyfikację komputera na podstawie sposobu, w jaki uzyskuje on dostęp do zasobów Wi-Fi.



Wskazują, że cechy, takie jak szybkość transmisji i czas między przybyciem klatek, zależą od karty Wi-Fi używanej przez komputer, a także od sterowników i aplikacji. Duża liczba ich permutacji zapewnia, że ​​większość komputerów ma odcisk palca Wi-Fi, który jednoznacznie je identyfikuje. A to może pomóc odróżnić autoryzowanego użytkownika od złośliwego.

Neumann i spółka rozpoczynają swoją pracę od analizy całego ruchu bezprzewodowego na określonym kanale Wi-Fi w wielu różnych środowiskach. Na przykład wykorzystują siedmiogodzinne nagranie sygnałów Wi-Fi zebrane podczas konferencji Sigcomm w 2008 roku i kolejne sześciogodzinne nagranie zebrane w ich biurze we Francji.

Zaczęli od podzielenia każdego nagrania na zestawy danych treningowych i walidacyjnych. Następnie przeanalizowali zestaw danych treningowych, szukając charakterystyk zaangażowanych urządzeń.



Na przykład protokół 802.11 umożliwia karcie Wi-Fi wybór jednej z wielu predefiniowanych szybkości transmisji; karta Wi-Fi przesyła pakiety danych lub ramki o rozmiarze zależnym od wersji IP i zaangażowanych aplikacji; a czas pomiędzy nadejściem kolejnych ramek zależy od różnych czynników, takich jak ich wielkość.

Jednak Neumann i spółka celowo unikali analizowania danych, które mogą być łatwo sfałszowane przez złośliwego atakującego, takich jak nagłówki ramek. Robią to wszystko za pomocą standardowej karty bezprzewodowej, a nie robionego na zamówienie sprzętu odsłuchowego, który nie byłby opłacalny dla zwykłych użytkowników.

Mówią, że niektóre parametry są znacznie lepsze niż inne w jednoznacznej identyfikacji urządzeń. Uważamy, że czas transmisji parametrów sieci i czas między nadejściem ramek działają najlepiej w porównaniu z innymi rozważanymi parametrami sieci.



Na koniec używają tych parametrów, aby sprawdzić, czy mogą jednoznacznie zidentyfikować maszyny w zestawach danych walidacyjnych.

A wyniki są całkiem dobre. Mówią, że w zwykłych warunkach, takich jak ich sieć biurowa, jednoznacznie identyfikują maszyny z dokładnością do 95 procent.

Jednak najtrudniejsze warunki występują podczas konferencji, gdy wielu użytkowników może jednocześnie próbować połączyć się z siecią. Mówią, że w najtrudniejszych warunkach testowych, ruchu bezprzewodowego konferencji, czas między przybyciem zapewnia najlepsze wskaźniki identyfikacji.



Dzieje się tak, ponieważ czas między przybyciem zależy nie tylko od używanej karty bezprzewodowej, ale także od zainstalowanych sterowników i oprogramowania generującego przesyłane dane. Połączenie tych elementów zwykle wystarcza do wygenerowania unikalnego podpisu.

W tych trudnych warunkach Neumann i spółka są w stanie dokładnie zidentyfikować do 56 procent urządzeń ze wskaźnikiem fałszywie pozytywnych zaledwie 10 procent. To nie jest idealne, ale nie jest też złe jako dodatkowy mechanizm bezpieczeństwa.

Są też sposoby na ulepszenie tej techniki w przyszłości. Ta praca skupia się tylko na sygnaturze poszczególnych parametrów, takich jak czas między przybyciem klatki. Ale lepszym podejściem może być wymyślenie odcisku palca, który zależy od kilku różnych parametrów. Neumann i spółka planują przyjrzeć się temu w przyszłości.

Bezprzewodowe pobieranie odcisków palców może być stosowane w wielu różnych sytuacjach. Wykorzystuje do swojej pracy standardową kartę bezprzewodową, dzięki czemu jest stosunkowo tania. Jest to również pasywna technika, która jest trudna do wykrycia przez złośliwych użytkowników.

To jest ważne. Łatwo zapomnieć, jak niepewne mogą się stać sieci chronione hasłem. Pomyśl o swojej sieci domowej oraz liczbie przyjaciół, kolegów i rodziny, którym dałeś klucz sieciowy. Ważnym pytaniem jest, jak bezpieczne są te informacje po opuszczeniu domu.

Bezprzewodowe odciski palców mają też inne zastosowania. Takie podejście pozwala nie tylko zidentyfikować złośliwe komputery próbujące uzyskać dostęp do Twojej sieci, ale także wykryć fałszywe punkty dostępu bezprzewodowego, które mają na celu zbieranie adresów MAC w celu sfałszowania innych sieci. Wymaga to jednak wcześniejszego zebrania danych podstawowych dotyczących pierwotnego punktu dostępu w bezpiecznym środowisku.

Bezprzewodowe pobieranie odcisków palców prawdopodobnie nigdy nie będzie całkowicie niezawodne, ale może być przydatnym dodatkiem do arsenału narzędzi dostępnych dla bezpieczeństwa online.

Nr ref.: arxiv.org/abs/1404.6457 : Empiryczne badanie pasywnego odcisku palca urządzeń 802.11

ukryć