BBC 如何窥探 Wi-Fi 的使用情况?

信息安全 无线上网 无线的 信号分析
2021-08-28 17:05:22

刚刚有报道称,BBC 计划部署 wi-fi 检测车,以识别在没有电视许可证的情况下从其互联网服务 (BBC iPlayer) 流式传输内容的用户。例如,请参阅《电讯报》

他们如何做到这一点?如果 wi-fi 被加密,可能会检测到哪些签名?

4个回答

这里有许多可能的方面在起作用。首先正如@gegenbeispiel 所说,这可能只是虚张声势,但如果不是,让我们考虑一下可能性。

  • 未加密的无线。很明显,如果人们拥有未加密的无线网络,从技术上讲,可以嗅探通过网络的流量并确定是否访问了 iPlayer URL,然后将其与许可费用数据库相关联。您仍然存在将信号范围缩小到特定属性的问题(这在公寓之类的情况下可能非常困难,但在技术上是可行的)

  • 加密无线。在这里,您无法获得有关正在传输的内容的任何详细信息,但理论上您可以获得有关正在发送/接收的流量的一些详细信息。现在在没有其他无线信号的实验室式设置中,如果有人正在观看直播,您可能会说“无线网络传输的数据量与该流发送的数据量大致相同”,实际上这似乎成为他们所描述的。在您拥有连接的服务器端的地方,您可以修改以在受控环境中可能观察到的模式发送的数据量。

  • 有线网络。在财产之外,基本上没有机会使用货车等进行检测。

所以从技术上讲,无线场景有一些可能性。那么这里有什么问题呢?

  • 合法的。这是广义的流量嗅探,将不可避免地(在未加密的情况下)收集与 iPlayer 无关的数据。这导致谷歌在收集街景数据时面临潜在的隐私/法律问题

  • 技术的。未加密的无线网络数量远低于家庭宽带早期的数量。默认情况下,提供无线路由器的所有主要 ISP 都使用 WPA2 加密,因此在大多数情况下,您正在查看加密的无线方案。
    他们在文章中描述的问题是,在我看来,即使它在实验室环境中工作,在现实世界的场景中,连接设备的巨大混乱,来自每个设备的连接和变幻莫测的互联网流量,以可靠的方式隔离发送的模式似乎不太可能在法庭上站起来。

总体而言,这似乎很可能是虚张声势(或者有人设法在 BBC 内部出售了一些蛇油,并且将通过设计解决方案赚取一些可观的现金),但是我们只会真正知道是否有更多细节出现,很可能当有人在被告知他们侵权并将此事告上法庭后拒绝向 BBC 付款时。

我认为BBC 的这条推文解决了这个问题:

陈述

我引用:“虽然出于显而易见的原因我们没有讨论检测如何工作的细节,但建议我们的技术涉及从私人 Wi-Fi 网络捕获数据是错误的。”

通过:http : //www.ispreview.co.uk/index.php/2016/08/no-bbc-probably-can-not-snoop-wifi-via-tv-detector-vans.html

这是一种虚张声势,就像 BBC/Capita 的许多许可内容一样。

  1. 通过使用 RJ45 并关闭 WiFi 或将路由器放入金属法拉第笼中轻松击败。铝箔就足够了。

  2. 用这样的数据提供刑事定罪标准的证据是非常困难的。

  3. 除非 BBC 将 iplayer 置于付费墙之后,否则任何起诉都将容易受到“逆权占有”辩护的影响,即 BBC 没有做出合理、明显的努力来防止违规行为。

  4. 对于 Capita/BBC 来说,要求 ISP 为 RIPA2000 下的可疑地址提供流量数据会更容易,也更可靠。

这是如何运作的:BBC iPlayer 显然是在 BBC 的控制之下。当它流式传输视频时,它可以自由地确定使用的数据包大小,并在这些数据包大小中创建一个模式。即使您使用 VPN,VPN 服务器也会对数据包进行加密,数据包的大小会稍大一些,但仍处于可识别的模式。因此,可以查看 VPN 服务器发送到您家的加密包,并非常确定这是一个特定的 iPlayer 程序。