martes, mayo 18, 2010

Google Street View: Wardriving & Sniffing

Ha sido uno de los coches más famosos en las ciudades durante miles y miles y miles de posts en blogs o noticias en periódicos. El Google Street View necesitaba tomar fotos de las ciudades para que les quedara chulo el proyecto, pero, mientras el coche paseaba por las ciudades, aprovechando que el Pisuerga pasa por Valladolid, el cochecito iba haciedo Wardriving y sniffando un poquito de tráfico.

"Ahora está claro que se han recogido erroneamente datos de redes WiFi abiertas, incluso aunque nosotros nunca hemos usado esos datos en ningún producto Google"

Eso ha dicho uno de los jefes de Ingeniería de Google, en concreto Alan Eustace. Parece ser que la explicación es sencilla, los coches se movían por las ciudades y alguien necesitaría utilizar los datos mientras pasaba el coche ... así que nada, a escanear canales.

Por supuesto, no han cogido ningún dato transmitido por la red...si no iba en abierto y sin cifrar, claro está. Sólo han hecho un estudio de Wardriving ...y algo de sniffing.

Lo que más me ha gustado, a parte de la explicación e "someone would need to be using the network as the car passed" ha sido la explicación a "¿Cómo ha pasado esto?".

"Sencillo, fue un error. En 2006 un ingeniero escribió una pieza de código que recogía muestras de la WiFi. Un año después, cuando el equipo de mobile comenzó con un proyecto para recoger información básica de las redes WiFi, como el SSID, [la posición GPS] y las MACs de los AP utilizando el coche del proyecto Google Street View, se incluyó ese código, aunque los líderes del proyecto no querían ni tenían intención de usar las muestras de datos"

Este es el problemilla, el cochecito no sólo hacía Wardriving, sino que, ya que estaba por allí, usaba un sniffer para tomar muestras de datos durante 5 segundos en cada canal, capturando la información que circulara en abierto. Siendo la legislación tan tiquismiquis como es en algunos países... ¿es esto un delito?

Al final, ha habido que cantar el mea culpa.

"El equipo de ingeniería en Google trabaja duro para ganarse vuestra confianza y tenemos la certeza de que hemos fallado estrepitósamente aquí. Sentimos profundamente este error y estamos decididos a aprender todas las lecciones que podamos de nuestro error".

Tranqui, Google, en 10 años nadie se acuerda de esto... y recuerda: Don´t be evil.

Saludos Malignos!
Posted: 16 May 2010 11:43 PM PDT by "Un informático en el lado del mal"

No hay comentarios: