Säkerhetsforskare vid Hamburgs universitet har fått ut på helt vanliga gator, bland helt vanliga människor och samlat in viktig och känslig information från helt vanliga elektriska prylar – utan avancerad eller sofistikerade teknisk utrustning.
Det kallas wifi-sondering och går enkelt uttryckt på att lyssna på omvärldens tekniska prylar och då specifikt på enheter som letar efter trådlösa nätverk – Wi-Fi. Som bekant så söker våra smartphones efter nätverk när vi är ute och rör på oss – de skicka ut signaler och frågar efter uppkopplingar. När prylarna gör det så skickar de även med information om vilka nät de har varit uppkopplade till tidigare och det är bland annat den informationen, tillsammans med enheternas egna ID-koder som forskarna snappat upp.
På tre timmar plockades 58 489 SSID in och den informationen avslöjade lösenord för flera routrar som fanns bland all data. Wifi-sondering är inget nytt eller okänt. Många butiker använder redan WiFi-sondering för att spåra sina kunders position och rörelse. Eftersom denna spårning endast använder anonymiserade MAC-adresser så anses den följa GDPR.
Uppdatera
Det är här uppdateringar kommer in i bilden – nya versioner av iOS och Android har fått ett förstärkt skydd mot den här typen av datainsamlande, wifi-sondering.
Som synes så är det ett rätt ordentligt hopp vad gäller säkerheten i iOS 10 om du jämför med iOS 15 på den här punkten. Det ser ut på samma sätt på Android-sidan men det finns en viktig skillnad – fragmentering. Android-sidan är betydligt mera uppdelad, splittrad mellan en rad olika versioner av Android medan iOS-plattformen är mera enhetlig och där en mycket högre grad av användarna använder den senaste versionen.
Tre råd
- Det första och enklaste en smartphoneanvändare kan göra är att uppgradera sitt operativsystem och använda en nyare och säkrare version som har mer integritetsskydd.
- För det andra skulle det vara en bra idé att ta bort SSID:n som du inte längre använder eller behöver och som sänds i onödan vart du än går.
- För det tredje erbjuder Android och iOS ett snabbt sätt att inaktivera automatiska anslutningar, vilket gör hotspot-attacker omöjliga.
Börja med att slå av automatisk anslutning till nätverk runt omkring dig – då slutar du att annonsera vem du är till hela omvärlden.
0 kommentarer