"Trik" je u signalima
5

Hakeri koriste Bluetooth za praćenje aktivnosti policije

D. B.
Ilustracija: Shutterstock
Ilustracija: Shutterstock
Policajci koriste različitu tehnologiju za praćenje ljudi, od prepoznavanja lice, preko baznih stanica pa do praćenja mobilnih podataka, no neki ljudi pronalaze načine da koriste tehnologiju kako bi pratili policiju. Bluetooth signali mogu otkriti gdje i kada se policija nalazi, kao i kada se aktiviraju uređaji poput kamera koje se nose na tijelu te kada se koriste elektrošokeri.

Svi Bluetooth uređaji imaju jedinstveni 64-bitni identifikator koji se zove MAC adresa. Često se dio te adrese sastoji od organizacionog jedinstvenog identifikatora (OUI), a to je u suštini način na koji uređaj "govori" ko ga je napravio. Pogled na IoT uređaje koje koriste mnoge policijske snage doveo je Alana “Nullagenta” Meekinsa, suosnivača Bluetooth platforme za plaćenje RFParty i suosnivača Rogera "RekcahDama" Hicksa do Axona, kompanije koja je najpoznatija po elektrošokerima.

Moderna policijska oprema prepuna je Bluetooth tehnologije, koju često proizvodi upravo Axon, od pomenutih elektrošokera, preko kamera do laptopa u vozilima. Čak i neke futrole za pištolje šalju Bluetooth ping kada se oružje izvuče iz njih. Čitajući dokumentaciju kompanije, oni su uspjeli pronaći OUI.

Bluetooth identifikator se čini trivijalnim, ali bi mogao otkriti mnogo informacija o tome gdje se nalaze policajci i šta rade, npr. kad njihove kamere snimaju ili kad oni uključe rotaciju kao odgovor na poziv.

"Postoji signal koji se šalje kada policajac smatra da je nešto vrijedno snimiti, a ako je to slučaj, ljudi to mogu otkriti", rekao je Meekins. Pokretanjem RFPary aplikacije se prikupljaju podaci. U slučaju kamera, ako uređaj počne snimati, poslat će Bluetooth signal drugim uređajima. Ako policajac uključi kameru (elektrošoker ili drugi IoT uređaj), neko ko koristi aplikaciju može prikupiti te podatke i snimiti detalje o incidentu.

Slično je i s radio talasima. Ako neko ima opremu da prati kanale koji koriste hitne službe te poznaje jezik i kodove koji se prenose, onda može slušati policijski radio kako bi saznao informacije o hapšenjima, policijskim patrolama i slično.

Glasnogovornik Axona je potvrdio da kompanija koristi Bluetooth mogućnosti za uparivanje automobilskih sistema s mobilnim aplikacijama, kao i za kamere. Korištenje Bluetooth povezivanja pomaže u tome da se "osigura dokumentovanje incidenata te da se uređaji povežu kako bi se maksimizirala vidljivost", rekao je glasnogovornik.

"Axon radi na dodatnim mjerama i poboljšanjima kako bi riješio probleme povezane s praćenjem naših uređaja. Konkretno, rotiranje jedinstvenih BLE adresa uređaja (poznatih kao MAC adrese) koje mogu identificirati naše uređaje, kao i uklanjanje potrebe za uključivanjem serijskih brojeva u Bluetooth emitovanja, smanjit će mogućnost praćenja određenog vremena", dodao je on.

Nijedna funkcija RFParty aplikacije nije dizajnirana specijalno za praćenje policije, riječ je o općoj uslzi za Bluetooth skeniranje sličnoj postojećim uslugama kao što su Wigle.net ili nRF Connect. No, nešto od onoga što se prikazuje na mapama uključuje uobičajene IoT uređaje koje koristi policija uključujući pomenute kamere, tako da korisnici već koriste RFParty za praćenje policije.

Posjedovanje ovakvih podataka može biti iskorišteno da potrebe utvrđivanja potencijalne zloupotrebe policijske moći, no teško je vjerovati da će aplikacija postati popularna u razmjerima u kojim će podaci biti dostupni za svaki takav incident. Ipak, kada policija ima moć da koristi tehnologiju protiv gotovo svakoga, zanimljivo je vidjeti kako se situacija preokrenula, piše Engadget.