研究称苹果的定位系统能够泄露用户行踪

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

一项新研究发现,苹果和Starlink的WiFi定位系统可能被滥用,对全球隐私构成威胁。研究人员通过WiFi信号确定设备位置,并警告个人消费级硬件易受攻击。研究团队已向苹果、谷歌、SpaceX和GL.iNet披露研究结果。苹果已更新网站声明,允许用户选择退出位置共享。

🔎

延伸解读

WiFi定位的隐私风险

苹果的WiFi定位系统通过众包方式收集WiFi接入点位置,以提供低功耗定位服务。然而,这种设计可能被滥用:设备会定期发送附近WiFi的BSSID和自身位置,攻击者只需最低限度的技术知识即可利用这些数据三角定位设备,精度可达几英尺。这意味着即使用户未主动选择使用该服务,其位置仍可能被公开获取,对个人隐私构成严重威胁。

战区中的敏感追踪

在战争地区,位置追踪变得极为敏感。研究人员在乌克兰发现了至少3722个Starlink终端,暴露了部署前的位置和军事动向。这表明WiFi定位系统可能被用于监控军事活动,对国家安全和人员安全构成潜在风险。这种滥用不仅限于个人隐私,还可能影响冲突地区的战略平衡。

旅行路由器的移动威胁

研究发现,旅行路由器(如GL.iNet设备)的移动可被追踪,这对希望不被跟踪的个人构成严重威胁。由于这些设备通常随用户移动,其WiFi信号可被用于持续监控用户行踪。攻击者只需利用公开的BSSID数据,即可在全球范围内定位这些设备,凸显了消费级硬件在隐私保护方面的脆弱性。

厂商回应与用户选择

研究团队已向苹果、谷歌、SpaceX和GL.iNet披露了研究结果。2024年3月,苹果更新了网站声明,允许用户选择退出由苹果收集和共享其无线接入点的位置。这一举措虽提供了更多控制权,但用户需主动操作才能保护隐私。其他厂商尚未有明确回应,用户应关注相关更新并审慎管理设备的位置共享设置。

❓

Q&A

苹果的WiFi定位系统是如何工作的?

苹果的WiFi定位系统通过信号强度和接入点位置进行三角定位,能够以几英尺的精度确定设备位置。

这项研究对用户隐私有什么影响?

研究表明,苹果和Starlink的WiFi定位系统可能被滥用,尤其在战区,对用户隐私构成威胁。

研究人员发现了多少个BSSID的精确位置?

研究团队确定了全球超过20亿个BSSID的精确位置。

苹果公司对此研究的回应是什么?

苹果公司已更新网站声明,允许用户选择退出位置共享。

在战争地区,WiFi定位系统的使用有什么特别的风险?

在战争地区,追踪用户位置变得极为敏感,可能暴露军事动向。

用户如何可以保护自己的隐私?

用户可以选择退出苹果的WiFi定位系统,以保护自己的位置隐私。

🏷️

标签

➡️

继续阅读