Сигурност

Редакция Overclock.bg ·

Wi-Fi рутерът разпознава хора с точност 99,5%

Wi-Fi рутерът разпознава хора с точност 99,5%

Изследователи от Технологичния институт в Карлсруе (KIT) са показали, че обикновената комуникация между вашия телефон и Wi-Fi рутера е достатъчна, за да бъде разпознат конкретен човек в помещението — без камера, без специален хардуер и без този човек да носи каквото и да било устройство. При тест със 197 участници системата им, наречена BFId, постига точност от около 99,5%, тоест на практика почти сто процента.

Работата е дело на Юлиан Тодт, Феликс Морсбах и проф. Торстен Струфе от лабораториите KASTEL Security Research Labs към KIT. Статията „BFId: Identity Inference Attacks Utilizing Beamforming Feedback Information“ е представена на 32-рата конференция ACM CCS в Тайпе (13–17 октомври 2025 г.), а през последните седмици темата отново се завъртя в международните медии, след като екипът пусна и набора си от данни за научни цели.

Какво е beamforming feedback и защо е проблем

От Wi-Fi 5 насам рутерите използват beamforming — вместо да пръскат сигнала равномерно, те го насочват към конкретното устройство. За да стане това, клиентът трябва редовно да съобщава на рутера как изглежда каналът от негова гледна точка. Тази обратна информация се нарича beamforming feedback information (BFI).

Ключовият детайл: BFI се излъчва некриптирано. Всеки в обхвата може да я прочете с обикновена Wi-Fi карта — не са нужни достъп до мрежата, парола, специален приемник или преправен firmware.

А BFI носи много повече от техническа настройка. Радиовълните се отразяват и поглъщат от всичко в стаята, включително от човешките тела. Резултатът е нещо като радиосянка, която се променя по уникален начин според телосложението и движението на конкретния човек.

„Това работи подобно на обикновена камера, с разликата, че при нас разпознаването става с радиовълни вместо със светлинни“, обяснява проф. Торстен Струфе в съобщението на KIT.

По-слаб нападател, по-добър резултат

Идеята да се разпознават хора по Wi-Fi не е нова — предишни опити стъпваха върху channel state information (CSI). Разликата е практическа и е точно там, където боли: за CSI обикновено трябват специфични чипсети и модифициран firmware, което ограничава атаката до лаборатории. Миналата година група от университета „Сапиенца“ в Рим постигна до 95,5% при подобен CSI подход върху публичния набор NTU-Fi.

BFId иска по-малко и постига повече. Екипът от KIT изрично отбелязва, че моделът на нападателя тук е по-слаб — стига стандартно оборудване — а точността е по-висока от тази при CSI атаките.

Наборът от данни е и най-голямото публично събрание с BFI и CSI записи: 197 души, около 64 GB, архивиран през май 2026 г. и достъпен за некомерсиални изследвания след подписано споразумение.

Различна походка, различен ъгъл — все едно

Най-неприятната част от резултатите е устойчивостта. Разпознаването се запазва при различни стилове на ходене и при различна перспектива на приемника. С други думи, не става дума за трик, който работи само ако човекът мине по едно и също място по един и същи начин.

Важно уточнение, за да няма преувеличаване: радиовълните наистина минават през гипсокартон и мебели и на приемника не му е нужна пряка видимост, но публикуваната оценка е правена в контролирана среда с 197 души. Колко добре това ще се държи в мол с хиляди преминаващи, при нови рутери и при други честоти, тепърва предстои да се мери. Резултатът е сериозен сигнал, а не готов продукт за масово следене.

Защо изследователите бият тревога сега

Причината за спешността е стандартът IEEE 802.11bf, който ще превърне Wi-Fi сензинга (засичане на движение, дишане, присъствие) в официална функционалност на мрежите. Екипът от KIT настоява защитите за поверителност да влязат в стандарта преди масовото му внедряване, а не след това.

„Тази технология превръща всеки рутер в потенциално средство за наблюдение“, предупреждава Юлиан Тодт.

Феликс Морсбах добавя, че безжичните мрежи могат да се превърнат в почти повсеместна инфраструктура за наблюдение с една обезпокоителна особеност: тя е невидима. Камерата на тавана се вижда и може да бъде регулирана. Рутерът в кафенето изглежда като рутер.

Мащабът на проблема не е теоретичен — през последните месеци видяхме и как ФБР изключи цели платформи за наблюдение на мрежово оборудване, и как достъпният AI сваля летвата за атаки, които доскоро изискваха ресурси на държава, както при фалшивата Apple поддръжка с AI гласове.

Какво можете да направите вие

Честният отговор е: почти нищо на ниво потребител. Не можете да изключите beamforming feedback, без да загубите производителност, и не можете да криптирате нещо, което стандартът изисква да се излъчва в явен вид. Изключеният телефон също не помага — методът чете отражението от тялото ви, а не устройството ви.

Решението е на ниво стандарт и производители: замъгляване на обратната връзка, промяна на честотата на изпращане или защита на самите BFI кадри. Изследването е финансирано по програмата на Helmholtz „Engineering Secure Systems“, а екипът настоява точно тези мерки да бъдат заложени в 802.11bf още докато стандартът се пише.

Заключение

BFId не е поредната сензация за „рентген през стени“. Това е рецензирана работа, представена на една от най-сериозните конференции по киберсигурност, с публичен набор от данни и ясно формулирано искане към хората, които пишат 802.11bf. Изводът е неудобно прост: функция, създадена да направи Wi-Fi по-бърз, се оказва биометричен канал, който никой не е проектирал като такъв — и към момента няма кой да го изключи.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още