WiFi thông thường có thể nhận dạng bạn với độ chính xác gần như tuyệt đối
Các nhà nghiên cứu tại Viện Công nghệ Karlsruhe (KIT) của Đức đã phát hiện ra rằng tín hiệu WiFi thông thường có thể được sử dụng để nhận dạng con người với độ chính xác gần 100%, biến mọi bộ định tuyến thành công cụ giám sát tiềm năng. Kỹ thuật này khai thác các gói dữ liệu không mã hóa mang tên Beamforming Feedback Information (BFI) do các thiết bị thông minh tự động gửi về router. Phát hiện này gióng lên hồi chuông cảnh báo nghiêm trọng về quyền riêng tư, đồng thời đặt ra yêu cầu cấp thiết về việc bổ sung các biện pháp bảo vệ trong chuẩn WiFi mới IEEE 802.11bf.

WiFi phát ra sóng vô tuyến có thể bị lợi dụng để nhận dạng con người
WiFi thông thường có thể nhận dạng bạn với độ chính xác gần như tuyệt đối
Một nghiên cứu mới từ Đức đã chỉ ra rằng các mạng WiFi gia đình hoặc văn phòng thông thường có thể biến thành công cụ giám sát "tàng hình" mà không cần camera hay bất kỳ thiết bị cảm biến chuyên dụng nào. Bằng cách phân tích các tín hiệu vô tuyến mà điện thoại, laptop của bạn tự động gửi đi, hệ thống này có thể nhận dạng bạn với độ chính xác lên tới gần 100%.
Nhóm nghiên cứu tại Viện Công nghệ Karlsruhe (KIT) của Đức đã chứng minh rằng thông tin phản hồi định dạng chùm tia (Beamforming Feedback Information - BFI) — một loại dữ liệu không được mã hóa vốn được các thiết bị WiFi sử dụng để tối ưu hóa kết nối — có thể bị khai thác để "vẽ" nên hình ảnh giống như chụp ảnh phóng xạ (radio imaging) về căn phòng và con người bên trong. Nguy hiểm hơn, nạn nhân không cần phải mang theo thiết bị kết nối Internet nào trên người, thậm chí tắt WiFi cá nhân cũng không giúp thoát khỏi sự theo dõi.
Cách thức hoạt động: Biến sóng vô tuyến thành "đôi mắt" giám sát
Khác với các phương pháp cảm biến truyền thống dựa trên camera hoặc cảm biến LIDAR, kỹ thuật mới này chỉ dựa trên việc phân tích phản xạ và nhiễu loạn của sóng radio khi chúng va đập vào tường, đồ đạc và cơ thể con người trong không gian.
"Bằng cách quan sát sự lan truyền của sóng vô tuyến, chúng tôi có thể tạo ra hình ảnh về môi trường xung quanh và những người đang hiện diện. Điều này hoạt động tương tự như một camera thông thường, điểm khác biệt là chúng tôi sử dụng sóng vô tuyến thay vì sóng ánh sáng để nhận dạng." - Giáo sư Thorsten Strufe, chuyên gia an ninh mạng tại KASTEL, KIT cho biết.
Điểm cốt lõi nằm ở gói tin BFI. Trong chuẩn WiFi hiện đại, khi một thiết bị (như điện thoại) kết nối với router, nó sẽ liên tục gửi các phản hồi để giúp router "chĩa" sóng radio về đúng hướng thiết bị, nhằm tối ưu tốc độ và độ ổn định. Các gói tin này được truyền ở dạng văn bản rõ (không mã hóa), nên bất kỳ ai ở gần đó trang bị một bộ thu tín hiệu WiFi thông thường đều có thể đọc lén. Bằng cách tổng hợp và phân tích hàng nghìn phản hồi này qua thuật toán máy học (machine learning), nhà nghiên cứu có thể dựng lại chuyển động và hình dáng của cơ thể, sau đó so khớp với cơ sở dữ liệu để nhận dạng danh tính.
Thử nghiệm 197 người và mối đe dọa "tàng hình" khó lường
Nhóm nghiên cứu đã tiến hành thử nghiệm trên 197 tình nguyện viên. Kết quả cho thấy hệ thống nhận dạng chính xác danh tính gần như 100%, bất kể người đó đi từ góc độ nào, dáng đi nhanh hay chậm. Quan trọng nhất, quá trình nhận dạng chỉ mất vài giây sau khi mô hình AI đã được huấn luyện.
Theo Julian Todt, một thành viên nhóm nghiên cứu, mối nguy hiểm chính đến từ tính chất "vô hình" của cuộc tấn công:
"Công nghệ này biến mọi bộ định tuyến thành công cụ giám sát tiềm năng. Nếu bạn thường xuyên đi ngang qua một quán cà phê có WiFi, bạn có thể bị nhận dạng mà không hề hay biết, và bị theo dõi lại sau đó bởi các cơ quan nhà nước hoặc công ty tư nhân."
So với việc xâm nhập vào hệ thống CCTV hay chuông cửa thông minh, đánh cắp dữ liệu WiFi có ưu điểm vượt trội: không để lại dấu vết và không gây nghi ngờ từ nạn nhân. Mọi người sẽ không bao giờ nghi ngờ sóng vô tuyến đang "chụp hình" mình, không giống như việc đối mặt với một camera quan sát được lắp đặt công khai.
Hệ lụy với người dùng Việt Nam
Tình trạng sử dụng WiFi công cộng ở các quán cà phê, tòa nhà văn phòng, trung tâm thương mại tại các thành phố lớn như Hà Nội và TP.HCM là vô cùng phổ biến. Điều này vô tình tạo ra một "mạng lưới giám sát" rộng khắp nếu kỹ thuật này bị khai thác bởi các đối tượng xấu hoặc bị lạm dụng bởi các cơ quan có thẩm quyền. Người dùng cần ý thức rằng việc bật WiFi trên điện thoại là một hành vi "phát tín hiệu" liên tục, kể cả khi điện thoại ở túi quần.
Đáng lo ngại hơn, các nhà nghiên cứu cảnh báo rằng công nghệ này có thể được sử dụng để theo dõi người biểu tình hoặc các nhóm đối lập tại các quốc gia có chế độ chính trị cứng rắn, mà không cần thiết lập cơ sở hạ tầng camera dễ bị phát hiện.
Kêu gọi bảo vệ quyền riêng tư trong chuẩn WiFi tương lai
Trước mối đe dọa này, nhóm nghiên cứu KIT đã lên tiếng kêu gọi các nhà sản xuất và tổ chức chuẩn hóa quốc tế cần sớm tích hợp các biện pháp bảo vệ quyền riêng tư vào chuẩn IEEE 802.11bf (chuẩn WiFi tiếp theo dành cho cảm biến). Họ nhấn mạnh rằng cần phải mã hóa hoặc làm nhiễu các gói tin BFI, hoặc giới hạn phạm vi phát sóng của chúng, trước khi công nghệ này trở nên dễ khai thác trên quy mô lớn.
Nghiên cứu đã được trình bày tại Hội nghị ACM về Bảo mật Máy tính và Truyền thông (CCS) tại Đài Bắc, và được công bố trên tạp chí khoa học với mã số DOI: 10.1145/3719027.3765062.
Bài viết này được biên tập dựa trên thông tin từ Karlsruher Institut für Technologie (KIT) theo giấy phép nội dung ScienceDaily.
Bài viết liên quan
Công nghệ
LoreKit: Hệ thống trí nhớ mã nguồn mở giúp AI agent không quên bài học
16 tháng 8, 2026

Công nghệ
Amazon âm thầm siết chặt điều khoản, chặn đứng các vụ kiện tập thể trước khi chúng bắt đầu
16 tháng 8, 2026

Công nghệ
Kỹ sư nhúng từ 'thế giới thứ ba' đáp trả bài chê RISC-V: 'Kiến trúc không phải rào cản, mà là sự tự do'
16 tháng 8, 2026