neprihlásený Sobota, 18. mája 2024, dnes má meniny Viola
Bezpečnejšie WiFi, vďaka geofencingu

Značky: Wi-Fibezpečnosť

DSL.sk, 31.3.2016


Tím expertov z Massachusettského inštitútu technológií, MIT, vyvinul novú techniku, ktorá umožňuje zvýšiť bezpečnosť WiFi jeho sprístupnením len užívateľom nachádzajúcim sa vo vymedzenom priestore.

Technika nesie označenie Chronos a dokáže aj pri používaní bežných WiFi prístupových bodov, AP, a klientov veľmi presne lokalizovať klienta aj iba pri použití jedného AP.

Systémy pre lokalizáciu užívateľa na základe triangulácie vzdialeností klienta od AP sú v súčasnosti k dispozícii, vyžadujú ale viacero AP. Tieto systémy sú tak nevhodné pre mnohé bežné nasadenia využívajúce iba jedno AP.

Inováciou Chronos je presná lokalizácia iba pomocou jedného AP a pomocou komunikácie v štandardnom WiFi pásme. Predpokladom pre použiteľnosť Chronosu sú WiFi zariadenia schopné komunikovať v pásme 2.4 GHz aj 5 GHz a podporujúce MIMO, teda majúce minimálne dve antény.

Chronos tiež využíva trianguláciu, od dvoch antén na jednom zariadení. Vzdialenosť samozrejme meria presným meraním doby letu signálu.

Doterajšie systémy pri využívaní WiFi nevedeli kvôli úzkej šírke jedného kanálu zmerať presnú absolútnu vzdialenosť zariadenia respektíve dobu letu signálu, keď túto dobu je možné meraním fázy merať len modulo krátky časový úsek. Je tak možné zistiť, že doba letu signálu je napríklad 0.1 ns modulo 0.4 ns a do úvahy tak prichádzajú 0.1 ns, 0.5 ns, 0.9 ns, atď a tiež viacero zodpovedajúcich vzdialeností, 3 cm, 15 cm, 27 cm, atď. Doteraz tak u MIMO WiFi zariadení bolo možné zmerať len smer, v ktorom sa zariadenie nachádza, ale nie jeho presnú vzdialenosť.


Predstavenie techniky Chronos (video: MIT)



Chronos meria fázu signálu medzi dvomi zariadeniami na viacerých kanáloch v pásme 2.4 GHz aj 5 GHz a vďaka tomu dokáže presne zmerať absolútnu dobu letu signálu, pričom eliminuje aj viaceré vznikajúce problémy ako oneskorenie príjmu paketov a prenos signálu odrazom po viacerých cestách.

Pri použití komunikácie medzi Intel 5300 WiFi kartami s priamou viditeľnosťou má riešenie presnosť 0.47 ns a 14.1 cm a bez priamej viditeľnosti 0.69 ns a 20.7 cm. To znamená presnosť lokalizácie zariadenia s chybou maximálne 65 cm a 98 cm.

To je dostatočná presnosť, aby systém mohol byť použitý ako ďalšie kritérium pre povolenie pripojenia sa zariadenia do WiFi siete. Možným použitím je napríklad pri jeho aplikácii pri verejných WiFi hotspotoch napríklad v kaviarňach umožniť pripojenie bez hesla, obmedziť ho ale iba na priestory kaviarne. Zároveň by Chronos mohol byť použitý ako ďalší autorizačný mechanizmus aj pri zachovaní existujúcich, čím by sa zvýšila bezpečnosť a napríklad mohli eliminovať pokusy o útoky snažiace sa prelomiť WiFi heslo.

Chronos má potenciálne aj ďalšie využitia okrem bezpečnosti, môže umožniť napríklad automaticky lokalizovať ľudí v inteligentných obytných domoch alebo kanceláriách a podľa toho napríklad prispôsobiť kúrenie a podobne.

Technika ale vyžaduje spoluprácu aj pripájajúceho sa zariadenia, ktoré okrem iného musí vysielať pakety postupne na viacerých kanáloch. Či by bolo možné na klientskom zariadení modifikovať WiFi komunikáciu takým spôsobom, aby bol systém oklamaný a vypočítal inú polohu požadovanú útočníkom nezodpovedajúcu skutočnej autori riešenia neanalyzujú.

Zároveň samozrejme pridanie a bežnú podporu Chronos v predávaných zariadeniach zatiaľ nie je možné očakávať, zatiaľ ide iba o akademický výskum.


      Zdieľaj na Twitteri



Najnovšie články:

Android smartfóny na základe pohybu rozpoznajú, že sú kradnuté, a zamknú sa
Slovenská sporiteľňa bude mať opäť viachodinovú odstávku služieb
Nové ARM notebooky budú mať dobrú oficiálnu podporu Linuxu
Po dlhých rokoch sa zvýšila kapacita 2.5" HDD
V Česku sa DSL zrýchli zrejme až na 500 Mbps / 100 Mbps


inzercia



Diskusia:
                               
 

Otazne je ako sa to sprava ked su nadsebou 2 byty
ci povoli susedovi nad APckom komunikovat lebo je v podoryse bytu...

Ale je to zaujimave riesenie nieco ako inteligentne lampy
ktore volia intenzitu osvetlenia namestia podla poctu BT/Wifi zariadeni (tam ide len o detekciu)
Odpovedať Hodnotiť:
 

jednoducho si vytapetuj plafon s touto tapetou http://dopice.sk/h0f
Odpovedať Známka: 10.0 Hodnotiť:
 

A po čase ti bude divné, prečo ti nikto nevolá.
Odpovedať Hodnotiť:
 

Velmi sa mi paci ze autor(i) na dsl pri pisani clanku rozmyslaju a rozumeju tomu o com pisu.
Tak ma napadla vec, kolko ludi tu tie clanky vlastne pise?
Odpovedať Známka: 8.9 Hodnotiť:
 

napadla mi..
Odpovedať Známka: 7.9 Hodnotiť:
 

napadla mu
Odpovedať Známka: -2.0 Hodnotiť:
 

napadla im
Odpovedať Známka: 3.3 Hodnotiť:
 

napadla ho..
Odpovedať Známka: 6.0 Hodnotiť:
 

ste debili jako... neurazajte autorov dsl.sk, sak je to jediny IT platok na slovensku co stoji za to!! komu sa nelubi, nech ide k tomu zubatemu trollovi na touchit, ktory vzdy trepe dve-na-tri.
Odpovedať Známka: -1.8 Hodnotiť:
 

Cize ked trocha posuniem alebo otocim router cele je to v ...
Odpovedať Známka: -2.0 Hodnotiť:
 

Termin nazzi komplex mi neda,
naozaj triANGULACIA? Neviem, ci to APcko meria konkretne uhly (angle).

V clanku spominaju meranie casu, teda vzdialenosti. Urctenie polohy z tychto udajov je trilateracia.
Odpovedať Známka: 6.0 Hodnotiť:
 

no s dvoma antenami trilateraciu tiez nespravis. tak ako to teda je?
Odpovedať Známka: 10.0 Hodnotiť:
 

Na AP bez anteny je este mozna trilamentacia.
Odpovedať Známka: 5.0 Hodnotiť:
 

A co takto na roznych frekvenciach, meranim posunuti faz?

Clanok: http://bit.ly/1qlk7KH
(Chcel som pouzit tradicne dopice.sk, ale dnes je to nejake pomale)
Odpovedať Známka: 10.0 Hodnotiť:
 

OK nabehol som si, zrejme to kombinuje oba pristupy
"Chronos can also calculate the angle between the two devices, and locate them in space."
Odpovedať Hodnotiť:
 

Hlavne nerušiť Trianon!
Odpovedať Hodnotiť:

Pridať komentár