Anzeige
In January, Skyhook Wireless Inc. announced that Apple would use Skyhook's WiFi Positioning System (WPS) for its popular Map applications. The WPS database contains information on access points throughout the world.
Skyhook itself provides most of the data in the database, with users contributing via direct entries to the database, and requests for localization. ETH Zurich Professor Srdjan Capkun of the Department of Computer Science and his team of researchers analysed the security of Skyhook's positioning system. The team's results demonstrate the vulnerability of Skyhook's and similar public WLAN positioning systems to location spoofing attacks.
Impersonation and elimination
When an Apple iPod or iPhone wants to find its position, it detects its neighbouring access points, and sends this information to Skyhook servers. The servers then return the access point locations to the device. Based on this data, the device computes its location. To attack this localization process, Professor Capkun's team decided to use a dual approach. First, access points from a known remote location were impersonated. Second, signals sent by access points in the vicinity were eliminated by jamming. These actions created the illusion in localized devices that their locations were different from their actual physical locations.
Simple falsification
Skyhook's WPS works by requiring a device to report the Media Access Control (MAC) addresses that it detects. However, since MAC addresses can be forged by rogue access points, they can be easily impersonated. Furthermore, access point signals can be jammed and signals from access points in the vicinity of the device can thus be eliminated. These two actions make location spoofing attacks possible. In a test case, one of the devices was misleadingly induced to show its position as being in New York City, whereas the correct position was Zurich (Switzerland).
Compromised usage
Professor Capkun explained that by demonstrating these attacks, the team hoped to point out the limitations, despite guarantees, of public WLAN-based localization services as well as of applications for such services. He said "Given the relative simplicity of the performed attacks, it is clear that the use of WLAN-based public localization systems, such as Skyhook's WPS, should be restricted in security and safety-critical applications".
Further Information
ETH Zurich
Professor Srdjan Capkun
Department of Computer Science
Telephone: +41 (0)44 632 71 90
Email: srdjan.capkun@inf.ethz.ch
Roman Klingler | Quelle: Informationsdienst Wissenschaft
Weitere Informationen: www.ethz.ch
www.syssec.ch/press/location-spoofing-attacks-on-the-iphone-and-ipod
Getriebelose 6-Megawatt-Windturbine am Markt
06.02.2012 | Siemens AG
Ultrahochspannung: Schalter für 1,2 Megavolt
06.02.2012 | Siemens AG
Siemens hat eine getriebelose Windenergieanlage mit sechs Megawatt (MW) Leistung für den Offshore-Einsatz auf den Markt gebracht.
Windturbinen ohne Getriebe zeichnen sich durch ein robustes Design und ein geringes Gesamtgewicht aus. Diese Kombination senkt Infrastruktur-, Installations- und Wartungskosten und steigert die Energieausbeute und damit die Rentabilität über die gesamte Lebensdauer der Anlage. Die Rotorblätter der SWT-6.0-Windturbine sind mit 75 Meter Länge die größten für 6-MW-Anlagen.
Sie basieren auf ...
Siemens hat den weltweit ersten Leistungsschalter entwickelt, der bei Spannungen von 1,2 Millionen Volt arbeitet.
Solche Ultrahochspannungen erhöhen die Übertragungskapazität von Stromleitungen und bieten so die Möglichkeit, auf relativ wenigen Trassen große Mengen elektrischer Energie zu transportieren.
Leistungsschalter werden in Umspannwerken eingesetzt, um einzelne Stromleitungen zu- oder abzuschalten. Der neue Schalter ist für eine Testinstallation im indischen Bina bestimmt. Indien setzt auf die Ultrahochspannungs-Technik, um seine ...
„großartig“ – dieses Kompliment war gestern öfter von Prominenten aus Sport, Wirtschaft, Politik und Entertainment, zum Thema Lichtkunstobjekte beim „Ball des Sports“ zu hören. Schon am roten Teppich wurde ihr Blick angezogen von zwei symbolträchtigen, magisch leuchtenden „sporttissimo“ - Lichtskulpturen mit dem Titel „EMOTION“. Ein Blickfang, dessen Wirkung sich niemand entziehen konnte.
Aber auch von weitem waren die in wechselnden Farben strahlenden Kunstobjekte, die eine stattliche Höhe von 4,5 m aufweisen, nicht zu übersehen. Dabei beeindrucken sie nicht nur durch Größe und Leuchtkraft, sondern auch durch die sympathische Symbolik. In abstrakter Form und dennoch deutlich erkennbar, setzen die Objekte den Moment der ...
Das 1KITE Projekt (1K Insect Transcriptome Evolution), in dem sich Forscher aus der ganzen Welt in noch nie dagewesener Weise zusammengetan haben, um das Geheimnis des evolutiven Erfolges der Insekten mittels Transkriptomen von 1.000 Insektenarten zu lüften, ist jetzt gestartet. Für die Dauer von drei Jahren werden fünf Millionen Euro vom Bejing Genomics Institute, dem größten nationalen Forschungsinstitut Chinas, zur Verfügung gestellt, um die Transkriptomdaten zu erheben.
1KITE umfasst ein internationales Team von renommierten Experten für molekulare Biologie, Morphologie, Paläontologie, Taxonomie, Embryologie und Bioinformatik. Rund 50 Wissenschaftler aus Australien, China, Deutschland, Japan, Mexiko, Österreich und den USA arbeiten im 1KITE-Projekt.
Aus Deutschland sind beteiligt: die Universität Bonn, das Zoologische Forschungsmuseum Alexander Koenig in Bonn, die Universität Jena ...
Pulsare können durch Materie, die von außen auf sie einströmt, nicht nur beschleunigt, sondern auch verlangsamt werden. Das erklärt einige Rätsel.
Pulsare gehören zu den exotischsten, bekannten Himmelskörpern. Sie besitzen Durchmesser von etwa 20 Kilometern, beinhalten aber in etwa die Masse unserer Sonne. Ein würfelzuckergroßes Stück ihrer ultrakompakten Materie würde auf der Erde mehrere hundert Millionen Tonnen wiegen.
Eine Unterklasse von ihnen, die Millisekundenpulsare, wirbeln zudem bis zu einige hundert Mal ...
Anzeige
Anzeige

CeBIT 2012: Die Maßschneiderei für TV-Stationen und Videoarchive
06.02.2012 | CeBIT 2012
ETF auf hochverzinsliche Anleihen von SPDR auf Xetra gestartet
06.02.2012 | Wirtschaft Finanzen
Stanford engineers weld nanowires with light
06.02.2012 | Materialwissenschaften
Erneuerbare Energien an den Markt bringen
06.02.2012 | Veranstaltungsnachrichten
Safer Internet Day: 2011 weniger, aber zielgenauere
06.02.2012 | Veranstaltungsnachrichten
Die App Economy: Medientage Special zu Geschäftsmodellen im mobilen Ökosystem
06.02.2012 | Veranstaltungsnachrichten