Location Finder op iPhone kwetsbaar voor locatie-spoofing

Wi-Fi-gebaseerde locatiediensten zoals Skyhook blijken gemakkelijk te manipuleren, zo blijkt uit een test van Zwitserse onderzoekers. Het MAC-adres is makkelijk te vervalsen en het blokkeren van legitieme signalen ook.
Gonny van der Zwaag | iCulture.nl - · Laatst bijgewerkt:

Location SpoofingAfgelopen januari stond Skyhook Wireless in het middelpunt van de belangstelling: Steve Jobs legde uit hoe het mogelijk is om met Skyhook’s Wi-Fi-positioneringssysteem (WPS) je locatie te bepalen op de iPhone. De WPS-database bevat informatie over accesspoints over de hele wereld. Skyhook verzamelt de informatie zelf, aangevuld met data die gebruikers aanleveren. Professor Srdjan Capkun van het Zwitserse Federale Instituut voor Technologie (ETH) in Zürich heeft samen met teamgenoten onderzocht hoe het met de beveiliging van het Skyhook-positioneringssysteem is gesteld. En dat blijkt niet goed te zijn geregeld: het systeem blijkt kwetsbaar voor locatie-spoofing-aanvallen.


Om aan te tonen hoe het localisatieproces voor de gek kan worden gehouden, koos professor Capkun’s team voor een tweezijdige aanpak. Enerzijds werden accesspoints van een bekende ver weg gelegen locatie nageaapt. Daarna werden signalen van dichtbijzijnde accesspoints uitgeschakeld met een signal jammer. De apparaten dachten dat ze zich op een andere locatie bevonden.

Skyhook’s WPS herkent een accesspoint aan het MAC-adres, maar die blijkt gemakkelijk te vervalsen. Het jammen van signalen blijkt ook heel eenvoudig. Niet dat we ons nu meteen zorgen moeten maken, maar Capkun waarschuwt wel dat we voorzichtig moeten zijn bij deze WLAN-gebaseerde openbare localisatiesystemen. Bij toepassingen waar beveiliging en veiligheid van groot belang zijn, moet het gebruik worden beperkt. Kortom: recreatief gebruik is geen probleem, maar politieagenten en ambulancepersoneel kan beter een normaal gps-systeem gebruiken. De test werd uitgevoerd vlakbij het stadhuis van Zurich in Zwitserland, maar het localisatiesysteem dacht dat het zich in Manhattan bevond.

Via: Eurekalert
Meer info: Location spoofing

Reacties: 6 reacties

  1. aah, de 3G heeft gewoon GPS

  2. btw gizmodo heeft ook een aardig iPhone nieuwtje

  3. ehm, wat dan?Ik zie alleen off-topic dingen.

  4. plaatjes uit safari kopieren naar filmrol

  5. Maar wat een kneus met te veel tijd en geld over ben je als je gaat lokatie spoofen.
    Wat kan je er mee en wat win je er mee?

  6. @4saus
    idd… die gozer heeft veel te veel tijd over… sinds wanneer zou de politie of dergelijke zijn positie gaan bepalen via WPS met een iPhone.. de politie kan het niet eens betalen met zn huidige salaris:P

    @iphoneclub
    klein spelfoutje maar het is onderzoek.. niet oderzoek:P sorry kon het niet laten om te zeggen..
    eerste alinea 2 voor laatste regel…