Wifi-routers identificeren mensen via beamforming: nieuw privacyrisico

Wifi-routers identificeren mensen via beamforming zonder camera
© Сгенерировано нейросетью

Onderzoekers van het Karlsruhe Institute of Technology hebben laten zien dat gewone wifi-routers mensen in een ruimte kunnen identificeren, zonder camera's of draagbare apparatuur. Hun methode, BFId, maakt gebruik van onversleutelde beamforming-gegevens die wifi-apparaten standaard uitzenden. Het systeem herkent een persoon aan de hand van de manier waarop bewegingen het radiosignaal beïnvloeden.

Een groot voordeel: er is geen verbinding met het doelnetwerk of speciale hardware nodig. Een apparaat met een wifi-adapter in monitor-modus is voldoende. Het verzamelt passief servicedata. De gevolgde persoon hoeft geen smartphone, smartwatch of ander draadloos apparaat bij zich te dragen.

Eerder onderzoek gebruikte vaak kanaalstatusinformatie (CSI). Maar die gegevens vereisen meestal aangepaste firmware en compatibele netwerkkaarten. BFId pakt het anders aan en gebruikt beamforming-feedback. Die informatie verscheen voor het eerst met wifi 5 en helpt routers om signalen nauwkeuriger naar aangesloten apparaten te sturen. Het probleem: de gegevens worden onversleuteld verzonden op MAC-niveau, waardoor ze makkelijk te onderscheppen zijn.

In tests met 197 deelnemers haalde het systeem een nauwkeurigheid tot 99,5%. Op dezelfde testset presteerde BFId aanzienlijk beter dan CSI-methoden: 99,5% versus 82,4%. Volgens de onderzoekers komt dat doordat gecomprimeerde beamforming-gegevens ruis filteren en meer kenmerken bieden voor het analyseren van bewegingen.

Eenvoudige tegenmaatregelen bleken niet te werken. Het verlagen van de frequentie van beamforming-rapporten had bijvoorbeeld nauwelijks effect op de herkenningsnauwkeurigheid. Versleuteling zou het probleem kunnen oplossen, maar dat vereist aanpassingen aan wifi-standaarden en kan de compatibiliteit met oudere apparaten verstoren.

De onderzoekers wijzen erop dat wifi-sensing nuttig kan zijn voor aanwezigheidsdetectie, kamerbewaking en slimme thuis toepassingen. Maar het roept ook serieuze privacykwesties op. Dat is extra relevant met de 802.11bf-standaard, die deze mogelijkheden formaliseert. Volgens het team moeten er beschermende maatregelen komen voordat wifi-sensing wijdverbreid raakt.