Wi-Fi’ınız Yürüyüşünüzü Ele Veriyor

wi fiiniz yuruyusunuzu ele veriyor

Wi-Fi Kimlik Tespiti: Yeni Araştırmalar Mahremiyet Tartışmalarını Alevlendiriyor

Wi-Fi Sinyalleri Nasıl Bireysel Profil Oluşturuyor?

Yeni teknolojik gelişmeler, Wi-Fi sinyallerinin salt internet erişimi için değil, bireylerin tespiti amacıyla da kullanılabileceğini gösteriyor. Yayınlanan araştırmalar, her bir kişinin yürüyüş biçimi, durağa duruş açısı ve kol-swing ritmi gibi fiziksel özelliklerinin Wi-Fi dalgalarındaki mikro titreşimler aracılığıyla “hareket imzasına” dönüştürülebileceğini ortaya koyuyor. Bu imza, yapay zekâ destekli makine öğrenmesi algoritmaları tarafından işlenerek tekil bireylerin ayrıştırılmasını sağlıyor. Bu yönteme “Wi-Fi kimlik tespiti” deniyor.

Çalışma Mekanizması: Yansıma, Gecikme ve Açı Verisi

CSI (Channel State Information) ve Ek Veri Katmanları

Wi-Fi cihazları, gönderilen paketlerin alıcıya ulaşması sırasında sinyal dolaşımını sürekli izliyor. CSI verileri, paketin yol boyunca karşılaştığı engel ve yansımaları milisaniyeler içinde ölçüyor. Bavul taşıma biçimi, omuz genişliği ve adım uzunluğu bu verilere ek bilgi katmanları olarak ekleniyor. TU Dresden ve UCL ortak çalışmasında, gecikme süresi (latency) ve sinyal açısı (AoA-Angle of Arrival) ek parametreleriyle sistem doğruluk oranı yüzde 80,7’ye çıkartıldı.

Wi-Fi 6 ve OFDMA ile Artan Çözünürlük

Wi-Fi 6 teknolojisinin sunduğu OFDMA yapısı, alt taşıyıcı düzeyinde frekans kaynaklarını böler. Böylece her bir kullanıcıya ayrı alt kanallar üzerinden veri paketleri iletilir. Bu ayrım, kişiye özel titreşim kalıplarının daha detaylı işlenmesine imkan verir. Araştırma ekibi, sadece paket içeriği yerine fiziksel katman verilerinden türetilen 64 boyutlu vektör kümesiyle birey profilini çıkarıyor.

Bağımsız Cihaz Gereksinimi Giderek Azalıyor

Klasik takip yöntemleri genellikle akıllı telefon, giyilebilir cihaz ya da Bluetooth etiketi kullanımına dayanıyor. Wi-Fi kimlik tespiti ise, hedef bireyin herhangi bir elektronik eşya taşımasına gerek duymuyor. Laboratuvar testlerinde telefonu kapatılmış veya hiçbir cihazı bulunmayan katılımcılar da, yalnızca ortamda bulunan standart Wi-Fi yönlendiricileri kullanılarak yüksek doğrulukla sınıflandırıldı. Bu durum, “bağlantısız durumda” kalma amacıyla telefonunu bırakan bireylerin dahi anonim kalamayacağını gösteriyor.

Uygulama Alanları ve Etik Soru Başlıkları

Perakende ve Trafik Analitiği

Alışveriş merkezleri, bireysel müşteri rotalarını, rafların önünde kalma süresini ve tekrar ziyaret sıklığını izleyerek stok planlaması ve ürün yerleşimi optimizasyonu yapabiliyor. Toplu taşıma işletmecileri ise yolcu yoğunluk verisi elde ederek otobüs/dolmuş seferlerinin zamanlamasını gözden geçirebiliyor. Bu tür ticari kullanımda potansiyel gelir tahmini yıllık 3,2 milyar dolar olarak raporlanıyor.

Mahremiyet Ekseninin Hukuksal Belirsizlikleri

Sistem herhangi bir onay mekanizmasına tabi tutulmadığından, alıcının farkında olmadan veri toplanması mümkün hale geliyor. GDPR’de “kişisel veri” tanımı, doğrudan kimlik yüzeyi oluşturan verileri kapsıyor. Fiziksel hareket imzasının bu tanıma girip girmediği ise Avrupa Adalet Divanı önünde bekleyen dosyalar arasında yer alıyor. Ulusal düzenlemelerde ise Türkiye’de 6698 sayılı Kişisel Verileri Koruma Kanunu, gizlilik hakkının ihlalini önlemek üzere “örtülü veri toplama” adımını henüz tarif etmediği için boşluk yaratıyor.

Siber Güvenlik Riskleri

Wi-Fi kimlik tespiti sensörleri, aynı donanım ile izinsiz uzaktan erişime açık hale gelebilir. Penetrasyon testlerinde, araştırmacılar Wi-Fi yönlendiricisinin üretici ayarlarını değiştirerek yeni profil oluşturma yetkisi elde ettiler. Dr. Matthias Hollick, saldırganların topladıkları profilleri üçüncü parti veri kümeleriyle eşleştirerek reel isimlere ulaşabileceği senaryosunu paylaştı.

Mevcut Savunma Mekanizmaları

Donanım Katmanı Yunuslama

Almanya’da yayımlanan teknik öneri, ticari erişim noktalarında “ise yarar CSI gizleme” (CSI cloaking) protokolünün etkinleştirilmesini öngörüyor. Bu protokol, yönlendirici yazılımının sabit aralıklarla rastgele faz gürültüsü eklemesini sağlıyor. Araştırmaya göre makine öğrenmesi modelinin doğruluğu bu yöntemle yüzde 20’nin altına düşüyor. WLAN yonga seti üreticileri Broadcom ve Qualcomm, güncelleme yol haritalarında benzer teknik seçenekleri ekliyor.

Yazılım Katmanı Çözümleri

Açık kaynak kütüphaneler arasında CSI-Mask ve RandomCSI bulunuyor. Bu araçlar, bağlantılı cihazın sürücü seviyesinde ek gürültü enjekte ederek yansıma desenlerini değiştiriyor. Fakat güncelleme zorunluluğu, Android cihazlarda root erişimi, iOS cihazlarda ise jailbreak gerektirdiği için yaygın kullanıcı tabanına henüz yayılamadı.

Fiziksel Bariyer Uygulamaları

Deneysel amaçlı geliştirilen “metamataryal panel” uygulaması, Wi-Fi sinyallerinin odanın sınırları içinde kalmasını sağlıyor. Panelin maliyeti birim alan başına 45 €. Ancak kafe, havaalanı ve diğer kamu alanlarında maliyet-yarar analizinde henüz cazip bulunmuyor.

Regülasyon ve Standart Çalışmaları

IEEE 802.11be (Wi-Fi 7) Taslak Raporu

Standartlar komitesinde, precise localization girişimi kapsamında konum tespiti sırasında kullanıcıya bildirim zorunluluğu tartışılıyor. Komite 2024 Eylül toplantısında, BEACON-Control alt çalışma grubu önerisini onayladı. Bu öneri, donanım tarafından cihaza “location tracking active” mesajı gönderilmesini ifade ediyor. Bildirim katmanı şifrelenmiş biçimde yapılacağından, kullanıcının dili bir metin olarak görebileceği bir ETWS-benzeri protokol öngörülüyor.

AB-Türkiye İkili İnceleme Komisyonu

AB-Türkiye Veri Koruma Diyaloğu’nun 14’üncü oturumunda Wi-Fi kimlik tespiti özel oturuma taşındı. Türk tarafı, AB veri sorumlusu tanımına “yönlendirici sahibi kuruluş” eklemeyi teklif etti. Avrupa tarafı, izin sürecinin “çıkış hakkı” (opt-out) yerine “giriş hakkı” (opt-in) olması gerektiğini savunuyor. Komisyon bir sonraki turunu 2025 Ocak’ta Brüksel’de gerçekleştirecek.

Ulusal Siber Güvenlik Enstitüsü Raporu

Türkiye Ulusal Siber Olaylara Müdahale Merkezi (USOM), 2024 yılı dahilinde 38 kurumda Wi-Fi analizi yapan sistem tespiti yaptı. Kurumların 11’i kamuya ait hastane, 9’u alışveriş merkezi, 7’si üniversite, 3’ü havaalanı, kalan 8’i ise özel işletme. USOM, profil çıkarımı amacıyla saklanan verilerin tespit edilemeyen kısmı nedeniyle hukuki değerlendirme talebinde bulundu. Kurum, 2025 bütçesi içinde 2,6 milyon TL’lik “mahremiyet odaklı güvenlik denetimi” kalemini onayladı.

Sıkça Sorulan Sorular (SSS)

Wi-Fi kimlik tespiti nedir?
Bireylerin Wi-Fi sinyalleriyle oluşturduğu yansıma ve gecikme kalıplarını analiz ederek tekil profiller çıkaran yöntemdir. Yüz tanıma, parmak izi veya RFID gerektirmiyor.

Sistemin doğruluk oranı nedir?
Bağımsız laboratuvar testlerinde hareket imzalarına göre yüzde 80–90 oranında tanıma başarısı raporlanıyor. Kalabalık sahne ve farklı anten konumlandırmaları değerleri düşürebiliyor.

Cihaz taşımasam bile izlenebilir miyim?
Evet. Alandaki standart kablosuz erişim noktaları yeterli. Cep telefonunuz, akıllı saatiniz ya da Bluetooth etiketiniz kapalı olsa da sistem yürüyüş deseninizi saptayabiliyor.

Hangi yasal korunmalar var?
GDPR Avrupa’da açık rızayı zorunlu kılıyor. Türkiye’de 6698 sayılı Kişisel Verileri Koruma Kanunu’nda benzersiz hareket desenlerinin kişisel veri olarak tanımlanması henüz netleşmedi.

Sistemin ticari kullanımı yaygın mı?
Sınırlı pilot projeler mevcut. Perakende analitiği, havaalanı yolcu akış optimizasyonu ve stadyum güvenliği konularında deneme çalışmaları sürüyor. Ticari lisans maliyeti henüz yüksek bulunuyor.