Posizionamento iPhone via WiFi: vulnerabile

di Manolo De Agostini - pubblicato martedì 15 aprile 2008 alle 12:19

L'uso del posizionamento via WiFi e ponti radio, rudimentale sistema GPS utilizzato dall'iPhone, è vulnerabile.

Apple ha sopperito alla mancanza del GPS sull'iPhone grazie alla funzionalità Locate Me di Google Maps che, grazie alla triangolazione via ponti radio del segnale GSM, riporta sulla mappa il posizionamento del cellulare e quindi chi lo sta utilizzando. Sistema utile, non comodo quando il classico GPS e da oggi anche non sicuro.

Ricercatori dell'ETH Zurich hanno bucato il sistema di posizionamento tramite WiFi (e anche GSM, sebbene più difficilmente) di iPhone e iPod Touch e scoperto che la tecnologia è vulnerabile a tecniche di spoofing, che potrebbero portare il dispositivo a visualizzare un errato posizionamento sulla mappa. Il sistema è stato sviluppato non da Google o da Apple, questo è bene chiarirlo, ma da Skyhook Wireless, Inc.

Srdjan Capkun, del dipartimento della scienza del computer e il suo team di ricercatori all'ETH, hanno analizzato la sicurezza del sistema Skyhook riuscendo ad aggirarla in un modo molto semplice, descritto dettagliatamente - anche in immagini - a questo indirizzo.

Il sistema di posizionamento determina la posizione del dispositivo rispetto agli access point WiFi più vicini, inviando informazioni ai server Shyhook che rispondo al prodotto inviando le posizioni degli access point: questo fa sì che l'utente, grazie all'apposita mappa, possa tracciare costantemente la sua posizione. L'attacco avviato dal ricercatore e dal suo team si è basato sul rilevamento degli indirizzi Media Access Control (MAC) da parte del sistema. Grazie all'installazione di un falso access point - mascherato da access point vero - e all'eliminazione dei segnali inviati dagli altri access point disponibili nella zona, i ricercatori sono riusciti a mascherare la posizione reale all'iPod Touch coinvolto nella prova.

I ricercatori hanno dichiarato che l'equipaggiamento per effettuare questo test ha richiesto un Eee PC, che ha impersonato un numero arbitrario di access point e due software radio per il processo di disturbo degli altri segnali WiFi. Gli indirizzi MAC degli access point sono stati rimediati attraverso la combinazione dei database forniti da WiGLE, IGiGLE e Google Earth che permettono di accedere ai dati di oltre 13 milioni di reti. Il test è risultato positivo e il Touch ha restituito una falsa informazione, segnalando il suo posizionamento a New York anzichè a Zurigo.

Sebbene si tratti di una prova appositamente realizzata e non di una consuetudine, appare chiaro che il sistema in questione non è il più sicuro in assoluto, quindi per il bene di tutti meglio il caro e vecchio GPS. Apple presterà ascolto?

 

Commenti dei lettori (12)

Aggiungi un tuo commento
1/2 avanti   
Gurzo2007 15/04/2008 12:28
0
sono dei geni alla apple...ma sbloccare quel dannato Bluetooth e realizzare un modulo gps anke made in apple(e quindi spillare non pochi soldini agli utenti) no eh? potrebbero sfruttare la grande integrazione del sistema di mappe google del teminale...invece si ostinano a usare sto sistema inutile e anke insicuro..mah
sofficinifindus 15/04/2008 12:51
0
la triangolazione gsm a mio parere è utile come un culo senza il buco.
infatti dove la triangolazione funziona ha un margine di errore di 1.5km
molto ultile quando devi svoltare il una via od in un'altra...

la foto rende l'idea... l'informazione che ne trai è... "sei a zurigo!" ... graaaaaazie :)
Granzmeister 15/04/2008 12:55
0
"Sebbene si tratti di una prova appositamente realizzata e non di una consuetudine, appare chiaro che il sistema in questione non è il più sicuro in assoluto, quindi per il bene di tutti meglio il caro e vecchio GPS. Apple presterà ascolto?"

Sicuramente no, continuerà a sbandierare che i loro prodotti sono invulnerabili e protetti da un'entità ultraterrena. E Stefano Lavoretto continuerà a indossare la stessa maglietta nera a collo alto...
gra 15/04/2008 13:23
0
Al massimo è Stefano Lavoretti... ;P

E comunque la triangolazione GSM è molto più precisa, nell'ordine di 50/100 metri.

Quella che dici tu è la precisione con triangolazione diciamo "di base", ma se nell'algoritmo di triangolazione tieni conto della potenza del segnale tra telefono e ripetitore potresti azzeccare al metro. Gestendo gli errori dovuti ad ostacoli intermedi tra i punti di triangolazione, in città il sistema funziona bene nell'ordine di 50/100 metri.
Fidati, è roba testata e usata da più di 10 anni nelle indagini di polizia e finanza...
Granzmeister 15/04/2008 13:34
0

 Originariamente inviata da gra

Al massimo è Stefano Lavoretti... ;P



Azz... C'hai ragione...

Però mi sembra molto più semplice un GPS... La tecnologia funzionerà anche ma in Italia è totalmente inutile vista la diffusione di Hot Spot ridicola che abbiamo. Ormai la maggior parte dei palmari in quella fascia di prezzo hanno il GPS che per me rappresenta la soluzione migliore. Visto il mio raccapricciante senso dell'orientamento non posso vivere senza GPS.
andreafdaf 15/04/2008 13:48
0
buon per loro che hanno una flat e possono scaricarsi le mappe di google maps quando vogliono, qua in italia con le tariffe attuali dopo un mese scaricando mappe su mappe ogni giorno mentre vai in giro saresti costretto a scappare via dall'italia, altrimenti dovrai dire addio a tutti i tuoi organi per pagare la bolletta...
the dark vash 15/04/2008 13:55
0

 Originariamente inviata da sofficinifindus

la triangolazione gsm a mio parere è utile come un culo senza il buco.


penso che nessuno potrà essere più sintetico e realista di così XD
concordo anche su quanto detto nel primo commento, potrebbero fare un modulo gps bluetooth in stile apple-fighettino ad un prezzo esageratamente alto e venderebbero lo stesso...
overkill 15/04/2008 16:31
0
...Bè non mi sembra sia un grave problema di sicurezza...
fbr79 15/04/2008 17:33
0

 Originariamente inviata da sofficinifindus

la triangolazione gsm a mio parere è utile come un culo senza il buco..



Spettacolo! minkia che ridere....
ps: verissimo
DeepEye 15/04/2008 18:03
0

 Originariamente inviata da gra



E comunque la triangolazione GSM è molto più precisa, nell'ordine di 50/100 metri.



Dipende sempre da dove ti trovi, o da quanto ho avuto modo di vedere, da dove si trova il ripetitore. Provando con il mio symbian in 2 punti diversi della città, da una parte sballa di 100m, dall'altra di 1.5km . E comunque in ogni caso per la navigazione non serve a un c@zzo, perche se mi trovo in centro storico con 4 milioni di vie a 5m l'una dall'altra, non me ne faccio niente di una tolleranza di 1km.
1/2 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni
Categorie: Smartphone
 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli