一項最新研究揭示了一種令人擔憂的新型監控威脅:即使沒有使用Wi-Fi,甚至關閉了手機,攻擊者仍然可能通過你身邊的無線網絡“隔墻識人”。來自德國卡爾斯魯厄理工學院KASTEL信息安全與可靠性研究所的團隊警告,攻擊者可以利用環境中已有的Wi-Fi信號,通過被動監聽無線電波的傳播變化,準確推斷出在場人員的身份,而無需任何特殊硬體。研究論文發表在最新一期《ACM數據科學》雜誌上。
團隊成員解釋稱,通過觀察Wi-Fi的無線電波信號如何被人體反射和擾動,可以像相機成像一樣“看到”周圍環境和其中的人。因此,人們是否攜帶或開啟Wi-Fi設備並不重要。即使設備處於關閉或飛行模式,只要身處有Wi-Fi信號的空間,就可能成為被識別的目標。
該技術的關鍵在於,現代Wi-Fi網絡中的設備會定期向路由器發送一種稱為波束成形反饋信息的信號。這些信號原本用於優化網絡連接質量,以確保信號更精準地傳輸到用戶設備。但這些反饋數據在傳輸過程中是未加密的,任何在信號範圍內的人,包括惡意監聽者,都可以截獲。通過分析這些信號如何因人體移動和姿態而發生細微變化,結合機器學習模型,就能構建出人體的運動特徵,進而識別出特定個體。
這意味着每個Wi-Fi路由器都可能變成一個“觀察者”。例如,當人們每天經過一家提供Wi-Fi的咖啡館,即使從未連接其網絡,但他們的行走姿態和身體特徵仍可能被記錄並用於後續識別。這種監控可被網絡犯罪分子利用,實現長期跟蹤。
與過去依賴激光雷達或專用傳感器的監控技術不同,這種新方法不需要昂貴或十分明顯的設備。攻擊者只需一個普通的Wi-Fi接收裝置,即可利用環境中已有的合法通信進行監聽。而且,這種危險在於其“隱形性”,不僅難以察覺,且不受物理視線限制。
在一項涉及197名參與者的實驗中,團隊僅通過幾秒鐘的信號分析,身份識別準確率就接近100%,且不受觀察角度或個人行走方式的影響。這一高精度識別能力,一方面凸顯了強大的技術潛力,另一方面揭示了其中嚴重的隱私風險。(記者張夢然)