Notebookcheck Logo

Wszystkie lokalizacje anten Starlink zostały zidentyfikowane za pomocą błędu AirTag, ponieważ Elon Musk twierdzi, że "znaczne zasoby" zostały przeznaczone na zapobieganie zakłóceniom

Apple błąd geolokalizacji znajduje lokalizacje Starlink (zdjęcie: SpaceX)
Apple błąd geolokalizacji znajduje lokalizacje Starlink (zdjęcie: SpaceX)
Precyzyjna geolokalizacja, którą Apple uważa za cechę swojego systemu śledzenia urządzeń, została uznana za błąd bezpieczeństwa, który umożliwił mapowanie wszystkich punktów dostępu Starlink.
E-Mobility

Apple's AirTag technologia śledzenia AirTag znów jest w gorącej wodzie kąpana, ponieważ błąd, który może zostać wykorzystany przez przedsiębiorczych hakerów, pozwolił badaczom na mapowanie wszystkich lokalizacji anten Starlink, w tym w strefach konfliktu.

W przeciwieństwie do systemów pozycjonowania Wi-Fi (WPS) Google, które obliczają i raportują dokładną lokalizację na podstawie co najmniej dwóch pobliskich punktów dostępowych, Apple zarzuca znacznie szerszą sieć.

Pobiera on adresy MAC Basic Service Set Identifier (BSSID) do 400 urządzeń znajdujących się w pobliżu i wykorzystuje średnio osiem z nich do dokładniejszej geolokalizacji.

Pozwoliło to na przykład słynnym trackerom AirTag na globalne pingowanie ich lokalizacji, więc dla Apple jest to raczej funkcja niż błąd.

Naukowcom z University of Maryland udało się jednak wykorzystać hojną funkcję udostępniania BSSID Apple, aby odkryć 488 milionów urządzeń już przechowywanych w systemie.

Obejmowały one na przykład podzbiór wszystkich lokalizacji satelitarnych zestawów internetowych Starlink, a jedynymi miejscami, w których nie mogli niczego geolokalizować, były pustynie, lasy deszczowe i Chiny.

Starlink twierdzi, że zaczął naprawiać problem adresu statycznego za pomocą aktualizacji, która jest stopniowo wdrażana, ale nie obejmuje jeszcze całego sprzętu:

Na początku 2023 roku wydano aktualizację oprogramowania, która losowo zmieniła identyfikator BSSID głównego routera. Kolejne wersje oprogramowania obejmowały randomizację identyfikatora BSSID repeaterów WiFi powiązanych z głównym routerem. Aktualizacje oprogramowania, które obejmują funkcję randomizacji repeaterów, są obecnie wdrażane w całej flocie w poszczególnych regionach. Uważamy, że dane przedstawione w Pana artykule opierają się na głównych routerach Starlink i / lub repeaterach, które zostały sprawdzone przed otrzymaniem tych aktualizacji randomizacji.

Jako przykład tego, jak praktyki przechowywania WPS Apple mogą być wykorzystywane do niecnych celów, badacze wyznaczyli strefy konfliktów i zmapowali tam urządzenia, w tym anteny Starlink na Ukrainie.

Tamtejsze zestawy Starlink były przedmiotem wielu sporów sporów ponieważ SpaceX czasami ograniczał ich użycie, na przykład do koordynowania ataków dronów nad Krymem, obawiając się odwetu.

Mimo to, tamtejsze anteny Starlink czasami wpadają do Rosyjskie ręce, Elon Musk wydaje się być dumny z tego, że SpaceX ma jedyny system Internetu satelitarnego, który wciąż działa na Ukrainie.

"SpaceX wydaje znaczne środki na walkę z rosyjskimi próbami zagłuszania", poinformował Elon, dodając, że "udało im się wyłączyć każdy system komunikacji, z wyjątkiem Starlink".

Jeśli chodzi o Apple, szybko wydano cichą aktualizację, która pozwala tym, którzy wiedzą, zrezygnować, dodając sufiks "_nomap" do nazwy punktu dostępu SSID.

"Miałbym nadzieję, że Apple wprowadzi dalsze ograniczenia w korzystaniu ze swojego API, takie jak ograniczenie szybkości tych zapytań, aby powstrzymać ludzi przed gromadzeniem ogromnych ilości danych, tak jak my" - mówi profesor nadzwyczajny UMD David Levin, który jest liderem badania bezpieczeństwa.

Proszę kupić Internet satelitarny Starlink w Best Buy

Źródło(a)

Please share our article, every link counts!
Mail Logo
> laptopy testy i recenzje notebooki > Nowinki > Archiwum v2 > Archiwum 2024 05 > Wszystkie lokalizacje anten Starlink zostały zidentyfikowane za pomocą błędu AirTag, ponieważ Elon Musk twierdzi, że "znaczne zasoby" zostały przeznaczone na zapobieganie zakłóceniom
Daniel Zlatev, 2024-05-27 (Update: 2024-05-27)