Apple Wi-Fi-Positionierungsschwachstelle enthüllt Starlink-Standort im Vordergrund
Eine Schwachstelle in den Ortungsdiensten von Apple könnte die Ortung von Geräten, einschließlich Starlink-Satelliten, in Kriegsgebieten ermöglichen. Dies birgt auch Datenschutzrisiken für Benutzer mobiler Router.
Geodatenleck
Hauptfehler
Eine Schlüsselkomponente des Standortdienstes von Apple weist eine schwerwiegende Sicherheitslücke auf, die es Angreifern ermöglicht Verfolgen Sie die Bewegungen jedes mobilen Geräts. Das Problem tritt aufgrund der Funktionsweise des Wi-Fi Positioning System (WPS) in Apple-Produkten auf. iOS-Geräte fragen die Standorte mehrerer WLAN-Hotspots ab, anstatt dass die Server den Standort selbst ermitteln. Diese Daten können Aufschluss über den Standort einzelner Nutzer geben.
Positionierungsmethode
Neben GPS verwenden Apple-Mobilgeräte WPS zur Koordinatenbestimmung. Das System basiert auf einer globalen Datenbank mit fast 500 Millionen WLAN-Routern. Die Geräte erkennen nahegelegene Access Points anhand der BSSIDs, messen die Signalstärke und korrelieren diese Informationen mit Daten in der WPS-Datenbank.
Mittlerweile sind die Algorithmen von Apple und Google für die Implementierung von WPS unterschiedlich. Android-Geräte übermitteln Daten über erkannte BSSIDs und die Stärke der empfangenen Signale an Server. Server berechnen Koordinaten basierend auf diesen Parametern und senden eine Antwort an das Gadget zurück.
Fehler im System
Im Gegensatz dazu fragen Apple-Produkte WPS nach der Geolokalisierung von Hunderttausenden von Zugangspunkten in der Nähe und ermitteln dann die Position des Geräts lokal. basierend auf bekannten Sehenswürdigkeiten. Sie erhalten also statt des Ergebnisses die Originaldaten aus der Datenbank.
Forscher haben herausgefunden, dass sie durch wiederholte Abfragen der Wi-Fi-Geolokalisierungs-API von Apple praktisch die gesamte WPS-Datenbank mit den Koordinaten von Milliarden von BSSIDs auf der ganzen Welt „stehlen“ konnten. Bei der Analyse dieser Informationen entdeckten sie die Möglichkeit, die Bewegungen von Starlink-Geräten im Kampfgebiet in der Ukraine zu verfolgen.
Glossar
- BSSID (Basic Service Set Identifier) – eine eindeutige Kennung für einen WLAN-Zugangspunkt, bestehend aus eine 48-Bit-MAC-Adresse.
- API (Application Programming Interface) – Anwendungsprogrammierschnittstelle, eine Reihe von Regeln für die Interaktion von Softwarekomponenten.
- Starlink ist eine Konstellation kleiner Telekommunikationssatelliten zur Verteilung des Internetzugangs von Elon Musks SpaceX-Unternehmen.
Links
Antworten auf Fragen
Wie ermitteln Apple-Geräte ihren Standort?
Was ist die Datenschutzlücke der Apple Location Services?
Wie konnten Forscher die WPS-Datenbank von Apple „stehlen“?
Welches Datenschutzrisiko stellt diese Sicherheitslücke dar?
Welche Schritte werden unternommen, um diese Sicherheitslücke zu beheben?
Hashtags
Den Link zu diesem Artikel speichern
Diskussion über das Thema – Apple Wi-Fi-Positionierungsschwachstelle enthüllt Starlink-Standort im Vordergrund
Forscher haben eine schwerwiegende Schwachstelle in den Ortungsdiensten von Apple entdeckt, die eine Ortung von Starlink im Kriegsgebiet an der russisch-ukrainischen Front ermöglicht. Dieselbe Sicherheitslücke gefährdet auch die Privatsphäre aller Benutzer eines mobilen WLAN-Routers.
Letzte Kommentare
8 Kommentare
Kommentar schreiben
Ihre E-Mail Adresse wird nicht veröffentlicht. Erforderliche Felder sind angekreuzt *
André
Das ist sehr besorgniserregend. Ich verstehe, dass Standortdaten für viele Anwendungen wichtig sind, aber gibt es sicherere Möglichkeiten, diese zu erhalten? 🤔
Григорий
Das überrascht mich nicht. Diese Technologiegiganten beobachten uns ständig. Es ist Zeit, über unsere Privatsphäre nachzudenken. 😒
София
Tatsächlich ist dies ein ernstes Problem. Aber ich denke, Apple und andere Unternehmen müssen bei der Datenerfassung transparenter sein und den Benutzern mehr Kontrolle geben. 🤨
Ян
Ha, ich wusste immer, dass diese Typen uns ausspionieren! Vielleicht ist es an der Zeit, zu den guten alten Karten zurückzukehren? 😄
Густав
Nun, die Technologie entwickelt sich weiter und einige Schwachstellen sind unvermeidlich. Aber ich stimme zu, dass die Privatsphäre Priorität haben sollte. Ich hoffe, dass Apple dieses Problem behebt. 💻
Бронислав
Ach, junge Leute, ihr macht euch zu viele Sorgen um eure Privatsphäre. Zu meiner Zeit waren wir froh, dass wir überhaupt Telefone hatten! 😂 Aber ich verstehe deine Sorge.
Анна
Ich denke, es ist wichtig, ein Gleichgewicht zwischen Benutzerfreundlichkeit und Datenschutz zu finden. Vielleicht könnten Unternehmen stärkere Standard-Datenschutzeinstellungen anbieten? 🤔
Мария
Dies ist ein wirklich ernstes Problem, insbesondere wenn man bedenkt, dass es sich um so große Dienste wie Apple handelt. Wir brauchen strengere Datenschutzgesetze. 👮♀️