Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     Siemens     3M    n-tv
Datenbankrecherche:

Fachgebiet (optional):

 

Positioning system used by iPhone and iPod breached

15.04.2008
Apple iPhone and iPod (touch) support a new self-localization feature that uses known locations of wireless access points as well as the device's own ability to detect access points. Now ETH Zurich researchers have demonstrated that positions displayed by the devices using this system can easily be falsified. This makes it unsuitable in a number of security- and safety-critical applications.

Anzeige

In January, Skyhook Wireless Inc. announced that Apple would use Skyhook's WiFi Positioning System (WPS) for its popular Map applications. The WPS database contains information on access points throughout the world.


Skyhook itself provides most of the data in the database, with users contributing via direct entries to the database, and requests for localization. ETH Zurich Professor Srdjan Capkun of the Department of Computer Science and his team of researchers analysed the security of Skyhook's positioning system. The team's results demonstrate the vulnerability of Skyhook's and similar public WLAN positioning systems to location spoofing attacks.

Impersonation and elimination

When an Apple iPod or iPhone wants to find its position, it detects its neighbouring access points, and sends this information to Skyhook servers. The servers then return the access point locations to the device. Based on this data, the device computes its location. To attack this localization process, Professor Capkun's team decided to use a dual approach. First, access points from a known remote location were impersonated. Second, signals sent by access points in the vicinity were eliminated by jamming. These actions created the illusion in localized devices that their locations were different from their actual physical locations.

Simple falsification

Skyhook's WPS works by requiring a device to report the Media Access Control (MAC) addresses that it detects. However, since MAC addresses can be forged by rogue access points, they can be easily impersonated. Furthermore, access point signals can be jammed and signals from access points in the vicinity of the device can thus be eliminated. These two actions make location spoofing attacks possible. In a test case, one of the devices was misleadingly induced to show its position as being in New York City, whereas the correct position was Zurich (Switzerland).

Compromised usage

Professor Capkun explained that by demonstrating these attacks, the team hoped to point out the limitations, despite guarantees, of public WLAN-based localization services as well as of applications for such services. He said "Given the relative simplicity of the performed attacks, it is clear that the use of WLAN-based public localization systems, such as Skyhook's WPS, should be restricted in security and safety-critical applications".

Further Information

ETH Zurich
Professor Srdjan Capkun
Department of Computer Science
Telephone: +41 (0)44 632 71 90
Email: srdjan.capkun@inf.ethz.ch

Roman Klingler | Quelle: Informationsdienst Wissenschaft
Weitere Informationen: www.ethz.ch
www.syssec.ch/press/location-spoofing-attacks-on-the-iphone-and-ipod

Weitere Nachrichten aus der Kategorie Energie und Elektrotechnik:

nachricht Erste Ergebnisse der PV Durability Initiative
18.06.2013 | Fraunhofer-Institut für Solare Energiesysteme ISE

nachricht Stop hyperventilating, say energy efficiency researchers
18.06.2013 | DOE/Pacific Northwest National Laboratory

Alle Nachrichten aus der Kategorie Energie und Elektrotechnik >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>


Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Elektromobilität: Neues Werkstoffkonzept für das Batteriegehäuse spart Gewicht und gibt Sicherheit


Die europäischen Länder haben sich verpflichtet, die CO2-Emissionen zu reduzieren. Im Bereich der Individualtransportsysteme bieten rein elektrisch angetriebene Fahrzeuge – gefahren mit regenerativ erzeugtem Strom – eine Chance dafür.

Eine der großen Herausforderungen hin zur Elektromobilität ist die Batterie. Noch ist die Reichweite gering und das Gewicht hoch. Aufgrund der niedrigen Energiedichte werden die Batteriepakete auch in den nächsten Jahren noch groß und schwer sein, selbst wenn bei den Li-Ionen-Zellen die erhofften weiteren Fortschritte erzielt werden. Neue Werkstoffkonzepte zur ...

Im Focus: Digital Engineering macht Arbeit an Erdgas-Freiförderanlagen sicherer


Derzeit laufen am Fraunhofer-Institut für Fabrikbetrieb und -automatisierung IFF die 16. IFF-Wissenschaftstage. Mit der 10. Fachtagung »Digital Engineering zum Planen, Testen und Betreiben technischer Systeme« liegt einer der Schwerpunkte auf den neuesten Digital-Engineering-Technologien.

Digital Engineering bietet alle Möglichkeiten, um heute schneller von der Idee zum fertigen Produkt zu gelangen. »Vor allem in der Planungs- und in der Entwurfsphase ist das Digital Engineering fest etabliert«, erklärt Professor Michael Schenk, Institutsleiter des Fraunhofer IFF.

»Doch darüber hinaus ist die technologiebasierte Qualifizierung als ein zentraler Baustein ...

Im Focus: Pestizide reduzieren die Artenvielfalt in Gewässern deutlich


Einige Pestizide, die derzeit in Europa und Australien im Einsatz sind, können die regionale Artenvielfalt von wirbellosen Tieren in Fließgewässern um bis zu 42 Prozent reduzieren. Das berichten Forscher in den “Proceedings” der US-Akademie der Wissenschaften (PNAS).

Mikhail A. Beketov und Matthias Liess vom Helmholtz-Zentrum für Umweltforschung (UFZ) in Leipzig analysierten gemeinsam mit Ben Kefford von der Technischen Universität Sydney und Ralf B. Schäfer vom Institut für Umweltwissenschaften Landau die Auswirkungen von Pestiziden wie Insektiziden und Fungiziden auf den regionalen Artenreichtum von Wirbellosen in Fließgewässern und verwendeten ...

Im Focus: JUQUEEN erneut schnellster Rechner Europas


Forschungszentrum Jülich und IBM nehmen Auszeichnung auf ISC-Konferenz entgegen

Der Jülicher Superrechner JUQUEEN ist erneut der leistungsstärkste Supercomputer Europas. Auf der heute erschienenen TOP500 – eine Liste der schnellsten Supercomputer der Welt – belegt das Blue Gene/Q-System von IBM den siebten Platz.

Das Forschungszentrum Jülich als Betreiber und IBM als Hersteller nahmen die Auszeichnung auf der International Supercomputing Conference ...

Im Focus: Physiker nutzen winzige Diamanten als Lichtquelle


Moderne Kommunikationstechnologie basiert darauf, dass Lichtimpulse durch Glasfaserkabel übertragen werden.

An die Stelle von Lichtimpulsen, die aus „Bündeln“ von Lichtteilchen bestehen, sollen in Zukunft einzelne Lichtteilchen als Informationsträger treten – was unter anderem eine vollständig abhörsichere Datenübertragung in der Quantenkommunikation ermöglicht.

Derzeit arbeiten Forscher an alltagstauglichen Lichtquellen, die einzelne Photonen emittieren. Physiker um Professor Christoph Becher von der Saar-Uni nutzen ...

Alle Focus-News des innovations-reports >>>

Anzeige

B2B Suche
Produkt / Dienstleistung
Firma / Organisation

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Aktuell

74 ExpertInnen über den Klimawandel in Mitteleuropa

18.06.2013 | Geowissenschaften

Erste Ergebnisse der PV Durability Initiative

18.06.2013 | Energie und Elektrotechnik

Eine neue Generation von Wrap-Folien: 3M Envision Print Wrap Folie 480Cv3

18.06.2013 | Materialwissenschaften

VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Veranstaltungen

4. Berliner Gespräche zu Internet und Gesellschaft

18.06.2013 | Veranstaltungsnachrichten

Die KIT-Gründerschmiede wird angefeuert

18.06.2013 | Veranstaltungsnachrichten

Cholesterin - Zuviel macht schon Kinder krank!

18.06.2013 | Veranstaltungsnachrichten

FindAndHelp