התקפת Wi-Fi פסיבית: איך לזהות משתמשים בצורה מדויקת
כשמדברים על סייבר, מדובר בעידן חדש של אתגרים. אחת ההתקפות האחרונות שנראה כי היא כאן בשביל להטריד אותנו היא U-Print. התקפה זו יכולה לזהות מי משתמש בסמארטפון על ידי ניתוח תעבורת Wi-Fi מוצפנת מבלי להזדקק לגישה לרשת עצמה. זה לא נשמע מסובך? בואו נבין איך זה עובד.
מה זה U-Print?
אז מה זה U-Print? מדובר במערכת שמנחה את עצמה באמצעות ה-MAC של הרשת, בלי הצורך לחדור לתוכן התעבורה או לעקוף הגנות כמו רנדומיזציה של כתובת ה-MAC. המערכת לא רק מזהה אילו אפליקציות בשימוש, אלא גם מבינה מה קורה בתוך האפליקציות, וקצת כמו בלש סמוי, היא יכולה להניח פרטי מידע על המשתמש – כמו מה גילך או איזה סוג של תוכן אתה אוהב.
איך עובדים על זה?
המודל של U-Print פועל כך:
-
לפני הכל: העברתי את ה-Wi-Fi שלי. חוקר שמניח את עצמו באזור מסוים מצליח לאסוף שידורי Wi-Fi בלי צורך בסיסמה. כל מה שהוא צריך זה להיות קרוב לסיגנל ה-Wi-Fi.
-
בניית פרופילים: המידע שנאסף עוזר לבנות פרופילים של אנשים שונים בהתבסס על דפוסי השימוש שלהם באפליקציות.
-
זיהוי אינדיבידואלי: באמצעות למידת מכונה, המערכות מצליחות למפות את התעבורה לדפוסים שמיוחדים לכל אדם ואדם.
מה המטרה של U-Print?
כמו קצת ישראלי שמחפש את המידע על חבורת השולחן, ה-U-Print יכול לאסוף לא רק מה אתה עושה, אלא גם איך אתה עושה את זה. לדוגמה, שני משתמשים שמדברים בוואטסאפ עשויים להציג תבניות תעבורה שונות, תלוי אם הם אוהבים לשלוח הודעות טקסט או להשתמש בשיחות טלפון.
איך המידע הזה מופק?
U-Print מצריך כמה שלבים:
-
עיבוד תעבורה: המערכת אוספת תעבורת Wi-Fi, ממיינת את הנתונים ומסננת את המידע החשוב, כמו גודל חבילות וזמן הגעתן.
-
זיהוי אפליקציות ופעולות: בעזרת רשתות נוירונים, המערכת מזהה אפליקציות ופעולות קונקרטיות, אפילו כאשר לא הייתה גרסה של האפליקציה בזמן האימון.
-
פרופיל אישיותי: המידע המתקבל מעובד והופך לדפוסים אופייניים, כך ניתן לזהות משתמשים מוכרים גם כאשר הם עושים שימוש ב-MAC רנדומלי.
תוצאות ניסוי
נראה ש-U-Print מציג תוצאות מרשימות. במהלך ניסויים שנעשו בעבודה עם מספר משתמשים, הצוות תפס תעבורת Wi-Fi מ-12 סמארטפונים, והנתונים לא משאירים מקום לספק:
- דיוק זיהוי אפליקציות: 98.7% כאשר היו תנאים קבועים.
- דיוק זיהוי פעולות: 96.8% באותם התנאים.
- דיוק זיהוי משתמשים: מדהים – 98.4%!
סיכום
ה-U-Print אולי נשמע כמו סרט מדע בדיוני, אבל הוא מראה עד כמה יש ברשותינו טכנולוגיה חזקה שיכולה לחשוף את פרטיותינו. בעולם שבו ביטחון הוא מטרה עליונה, חשוב שנקח זאת לתשומת ליבנו. משתמשים יכולים לשקול לשנות את התנהלותם בדיגיטל על ידי ביטול זיהוי תעבורה, רנדומיזציה של חבילות או ערבוב איתותי התנהגות.
ואל תשכחו: המידע בידיכם! השתמשו בו בחוכמה ותתחילו להרגיש את ההגנה על עצמכם בעולם הדיגיטלי.






