2017年12月27日 星期三

手機定位的隱憂

前言與動機
手機定位的功能越來越強大,從早期的GPS定位本來是美國發展於軍事應用,之後開發民用之後,讓大家可以收到自己定位的位置,在過去我會將GPS的定位資訊關起來,不是不想別人知道我的位置,僅只是開GPS實在太耗電了,隨著智慧型手機的發展,手機可以收發的訊號越來越多,如藍芽、NFC等,還有最重要的上網的4G甚至5G等通訊技術,然而這些技術其實是可以定位的!

定位原理
定位的原理分成兩種,第一種定位原理需要知道定位的衛星的位置(藍芽、wifi5G稱為基站、beacon也就是俗稱的基地台),衛星可以利用觀測與預測軌道的方式知道當前的位置,但是藍芽、wifi、基站需要人工測量,所以需要大量的測量並且整合在一起,這真的是一根非常龐大的工程,所以如果要大範圍的定位那麼只能採取另外一種方法了,他稱之為指紋訊號地圖,其定位原理是利用在特定位置接收各種訊號,獲得每一個訊號的名稱、該訊號強度,當獲得這些資訊的時候,就像這個位置有他獨特的DNA或者指紋特徵一樣,下次使用者來到這個地方的時候,就會蒐集到這樣的特徵,運用一些發展的演算法反推算出當前的位置, 這種指紋法的方式需要很龐大的數據資料庫,這樣問題就來了:

案例
1.      蘋果、google如何wifi定位,並且獲得如此龐大的資料庫呢?
2.      手機關機之後可以定位嗎?

利用街景車蒐集
Google目前查到的資料有兩種方法蒐集,第一種是全球的街景車,這個街景車除了拍拍街景之外,車子還會蒐集當前車子的定位位置、wifi訊號強度與wifi的地址,因此街景車經過的地方wifi的名稱、強度皆會被蒐集紀錄,因此我們可以享受wifi的定位服務。

使用者資料
GoogleApple會蒐集你的wifi與定位資料來增進定位精確度,其原理主要是運用GPS定位與wifi訊號交叉比對(當然這也是有演算法的),比較出大概位置的訊號特徵,Apple很早以前就有在做了,這就是wifiipad也可以地定位的原因了

基站定位
接下來就是手機關機之後到底能不能定位呢?首先我們要先了解手機關機的時候是不是真正的斷電,因為現在的手機都無法拆卸,因此手機如果被裝上惡意軟體呈現非關機狀態,而且只要你的手機有訊號,電信業者就可以定位你的位置到100公尺內的定位精確度,因此,就算關掉GPS、藍芽、wifi仍然可以搜尋到你的位置,更不幸的是SIMID是唯一性的,因此可以利用SIMID進一步辨識該用戶的位置,大大的增加了被定位的風險。

風險
這些資料被濫用會有如何的結果呢?或許我們可以想像,如果想要不被人定位,將身上的手機、電子錶、ipad等丟掉才不會被找到你的位置,畢竟你只要手機有訊號,那麼你就會被知道你現在可能再哪裡,如果在網路上發表對某些人不當的言論,在未來或許可能藉由你的定位資訊找到你家查水表呢!當網路的資料與現實的定位資訊連結再一起後我們可能更加的沒有隱私,有可能一位性工作者(性工作者 (及自以為可以保持第二身份的匿名者) 的臉書夢魘)會因為去了某些地方而把他不想暴露的一面暴露出來,甚至只要記錄進去過警局的所有人的資訊我們就可以篩選出告密者是誰。

參考文獻

[1] Google WiFi 定位的原理


[2] 手機即使關機,還是會被別人定位追蹤到嗎?

[3] iPhone這個功能 可能讓自己「暴露」行蹤


[4] How the iPhone knows where you are
[5] WIFI定位原理分析
https://read01.com/zOGno.html

[6] 性工作者 (及自以為可以保持第二身份的匿名者) 的臉書夢魘

https://ckhung0.blogspot.tw/2017/10/people-you-may-know.html

心得(非本文)

千萬不要被指導教授看到啊~~自己的研究方向就是基於藍芽與wifi的定位,如果這些研究成果被拿去濫用,感覺可能自己就變成了幫兇了,但是這項技術一定趨向於成熟,以前我一直在幻想如果我可以建置向鋼鐵人主角一樣的家該有多好,但是如果資訊安全沒有做好,大概就會像是在網路上裸奔,在家也是裸奔吧