普通 WiFi 可近乎完美识别人:无摄像头监控走进协议层
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
ScienceDaily 近日再次介绍了卡尔斯鲁厄理工学院研究人员的 BFId 攻击。需要先说明时间:这不是 2026 年刚发表的新研究,论文已在 2025 年 ACM CCS 会议发表。它受到重新关注,是因为攻击利用的不是摄像头或专用雷达,而是 WiFi 5 以来常见的波束成形反馈信息。
一句话结论:只要附近有正常联网设备持续发送未加密的波束反馈,观察者就可能把人的移动方式变成可重复识别的无线特征,隐私边界因此从摄像头扩展到了协议本身。
波束成形用于帮助路由器把信号更准确地发向设备。接收设备会返回 Beamforming Feedback Information,简称 BFI,告诉接入点无线信道发生了什么变化。人体在空间中移动会改变反射路径,研究团队训练模型后,就能从这些变化中推断经过者的身份。
攻击最反直觉的一点是,被识别的人不必携带手机,也不需要主动连接目标网络。只要房间里有其他支持相关标准的联网设备发送 BFI,监听者就可能获得信号。论文在 197 名参与者组成的数据集上报告了接近 100% 的重新识别率,并测试了不同视角和步态。

但“接近 100%”不能脱离实验条件理解。研究使用的是受控数据集和已知参与者,现实中的墙体、家具变化、多人同时移动、新用户加入以及设备差异都会影响效果。它证明的是攻击路径具有可行性,不是任何路由器都能隔墙准确认出所有陌生人。
真正值得警惕的是部署成本。摄像头容易被看到,也通常受视频监控规则约束;无线监听可以藏在普通设备周围,用户甚至不知道有一种身份信号正在产生。研究人员因此建议在 IEEE 802.11bf 等无线感知标准中加入隐私保护,而不能继续把 BFI 当成没有个人信息的纯网络数据。
关键事实
- 论文:BFId: Identity Inference Attacks Utilizing Beamforming Feedback Information
- 发表时间:2025 年 ACM CCS,2026 年再次被媒体介绍
- 实验规模:197 名参与者,受控数据集上重新识别率接近 100%
- 攻击入口:WiFi 5 以来使用且未加密的波束成形反馈信息
OC 判断
风险要拆开看。论文没有证明现有家庭路由器已经普遍运行身份识别,但它证明“没有摄像头”不再等于“没有生物特征采集”。无线标准过去优先优化连接质量,未来必须把反馈字段的可推断信息也纳入威胁模型。
为什么重要
- 对用户:关闭摄像头不能阻止环境中的无线感知,隐私提示需要覆盖看不见的传感入口。
- 对设备厂商:BFI 的加密、最小化和访问控制应成为固件与标准设计问题。
- 对监管者:无线身份推断可能落在现有视频监控规则之外,需要重新定义生物识别数据。
评论
围绕这篇文章补充信息、提出问题或分享观察。