Tím expertov z Massachusettského inštitútu technológií, MIT, vyvinul novú techniku, ktorá umožňuje zvýšiť bezpečnosť WiFi jeho sprístupnením len užívateľom nachádzajúcim sa vo vymedzenom priestore.
Technika nesie označenie Chronos a dokáže aj pri používaní bežných WiFi prístupových bodov, AP, a klientov veľmi presne lokalizovať klienta aj iba pri použití jedného AP.
Systémy pre lokalizáciu užívateľa na základe triangulácie vzdialeností klienta od AP sú v súčasnosti k dispozícii, vyžadujú ale viacero AP. Tieto systémy sú tak nevhodné pre mnohé bežné nasadenia využívajúce iba jedno AP.
Inováciou Chronos je presná lokalizácia iba pomocou jedného AP a pomocou komunikácie v štandardnom WiFi pásme. Predpokladom pre použiteľnosť Chronosu sú WiFi zariadenia schopné komunikovať v pásme 2.4 GHz aj 5 GHz a podporujúce MIMO, teda majúce minimálne dve antény.
Chronos tiež využíva trianguláciu, od dvoch antén na jednom zariadení. Vzdialenosť samozrejme meria presným meraním doby letu signálu.
Doterajšie systémy pri využívaní WiFi nevedeli kvôli úzkej šírke jedného kanálu zmerať presnú absolútnu vzdialenosť zariadenia respektíve dobu letu signálu, keď túto dobu je možné meraním fázy merať len modulo krátky časový úsek. Je tak možné zistiť, že doba letu signálu je napríklad 0.1 ns modulo 0.4 ns a do úvahy tak prichádzajú 0.1 ns, 0.5 ns, 0.9 ns, atď a tiež viacero zodpovedajúcich vzdialeností, 3 cm, 15 cm, 27 cm, atď. Doteraz tak u MIMO WiFi zariadení bolo možné zmerať len smer, v ktorom sa zariadenie nachádza, ale nie jeho presnú vzdialenosť.
Predstavenie techniky Chronos (video: MIT)
Chronos meria fázu signálu medzi dvomi zariadeniami na viacerých kanáloch v pásme 2.4 GHz aj 5 GHz a vďaka tomu dokáže presne zmerať absolútnu dobu letu signálu, pričom eliminuje aj viaceré vznikajúce problémy ako oneskorenie príjmu paketov a prenos signálu odrazom po viacerých cestách.
Pri použití komunikácie medzi Intel 5300 WiFi kartami s priamou viditeľnosťou má riešenie presnosť 0.47 ns a 14.1 cm a bez priamej viditeľnosti 0.69 ns a 20.7 cm. To znamená presnosť lokalizácie zariadenia s chybou maximálne 65 cm a 98 cm.
To je dostatočná presnosť, aby systém mohol byť použitý ako ďalšie kritérium pre povolenie pripojenia sa zariadenia do WiFi siete. Možným použitím je napríklad pri jeho aplikácii pri verejných WiFi hotspotoch napríklad v kaviarňach umožniť pripojenie bez hesla, obmedziť ho ale iba na priestory kaviarne. Zároveň by Chronos mohol byť použitý ako ďalší autorizačný mechanizmus aj pri zachovaní existujúcich, čím by sa zvýšila bezpečnosť a napríklad mohli eliminovať pokusy o útoky snažiace sa prelomiť WiFi heslo.
Chronos má potenciálne aj ďalšie využitia okrem bezpečnosti, môže umožniť napríklad automaticky lokalizovať ľudí v inteligentných obytných domoch alebo kanceláriách a podľa toho napríklad prispôsobiť kúrenie a podobne.
Technika ale vyžaduje spoluprácu aj pripájajúceho sa zariadenia, ktoré okrem iného musí vysielať pakety postupne na viacerých kanáloch. Či by bolo možné na klientskom zariadení modifikovať WiFi komunikáciu takým spôsobom, aby bol systém oklamaný a vypočítal inú polohu požadovanú útočníkom nezodpovedajúcu skutočnej autori riešenia neanalyzujú.
Zároveň samozrejme pridanie a bežnú podporu Chronos v predávaných zariadeniach zatiaľ nie je možné očakávať, zatiaľ ide iba o akademický výskum.
Otazne je ako sa to sprava ked su nadsebou 2 byty
ci povoli susedovi nad APckom komunikovat lebo je v podoryse bytu...
Ale je to zaujimave riesenie nieco ako inteligentne lampy
ktore volia intenzitu osvetlenia namestia podla poctu BT/Wifi zariadeni (tam ide len o detekciu)
Velmi sa mi paci ze autor(i) na dsl pri pisani clanku rozmyslaju a rozumeju tomu o com pisu.
Tak ma napadla vec, kolko ludi tu tie clanky vlastne pise?
ste debili jako... neurazajte autorov dsl.sk, sak je to jediny IT platok na slovensku co stoji za to!! komu sa nelubi, nech ide k tomu zubatemu trollovi na touchit, ktory vzdy trepe dve-na-tri.