En exploitant des données techniques transmises en clair par les appareils connectés, une nouvelle attaque parvient à reconnaître des personnes avec une précision proche de 100%, uniquement via leurs mouvements dans l’espace.
Des chercheurs ont montré qu’il était possible de transformer n’importe quel réseau wi-fi moderne en système de détection passif, capable de dessiner une image d’une personne passant à proximité –même si elle n’est connectée à rien, sans smartphone ni ordinateur portable sur elle. Il suffit que les ondes radio émises par le routeur se réfléchissent sur son corps et les perturbations du signal permettent de reconstruire une sorte de « silhouette » dans le spectre radio, exploitable pour la suivre partout où il y a du wi-fi, résume Popular Mechanics.
Au cœur de cette nouvelle menace : le « beamforming feedback information » (BFI) ou filtrage spatial, un mécanisme introduit avec le wi-fi 5 pour améliorer la qualité de connexion. (...)
En entraînant un modèle d’apprentissage automatique sur ces « empreintes radio », l’attaque parvient à identifier des individus avec une précision pouvant atteindre 99,5%.
Une nouvelle ère de la surveillance ? (...)
Les implications dépassent le simple repérage de présence humaine. En analysant finement les interférences, une personne mal intentionnée peut enregistrer vos déplacements dans un logement, votre posture, certaines activités et, à terme, espionner vos moindres faits et gestes –sans que vous ayez jamais allumé le wi-fi sur votre téléphone. Dans un scénario de surveillance de quartier, un voisin pourrait ainsi monitorer en continu l’occupation des appartements alentours ; à l’échelle d’un régime autoritaire, cette technologie pourrait servir à suivre manifestants et opposants, sans mouchards, trackers ni caméras de surveillance. (...)
Des contre-mesures existent sur le papier (...)
Mais la plupart restent expérimentales et dégradent la qualité de service qu’attendent opérateurs et clients. C’est bien là tout le dilemme : plus le wi-fi devient précis et « intelligent » pour optimiser nos connexions et détecter ce qui se passe dans l’espace, plus il accumule d’informations exploitables à des fins de surveillance invisible.
Pour l’instant, impossible de désactiver le BFI sur la majorité des routeurs grand public. L’utilisateur n’a guère d’autre choix que de faire confiance aux constructeurs et à l’écosystème wi-fi. Les chercheurs appellent donc à un débat public avant que ces capacités ne se banalisent dans des millions de foyers.