中文

针对 Wi-Fi 6E 及更高版本中自动频率协调系统的 GPS 欺骗攻击

网络与互联网体系结构 2025-11-10 v2 密码学与安全

摘要

近期在 Wi-Fi 6E 和 Wi-Fi 7 下开放免授权使用的 6 GHz 频谱,与公共安全通信和公用事业基础设施等关键任务的现有系统所用频率存在重叠。为防止干扰,FCC 强制要求使用自动频率协调(AFC)系统,该系统根据 Wi-Fi 接入点(AP)上报的位置分配安全的频率和功率水平。在本研究中,我们证明 Wi-Fi AP 所使用的基于 GPS 的位置上报可利用廉价的现成无线电设备进行欺骗。这使得攻击者能够操纵 AP 行为、获取未经授权的频谱访问权限、造成有害干扰,或通过将 AP 欺骗至异地位置使其完全失效。我们在受控实验室环境中针对商用 AP 验证了这些攻击,并在欺骗场景下评估了商用 AFC 系统。我们的发现突出了 AFC 安全假设中的关键漏洞,并表明需要更强的位置完整性保护。

关键词

引用

@article{arxiv.2509.02824,
  title  = {GPS Spoofing Attacks on Automated Frequency Coordination System in Wi-Fi 6E and Beyond},
  author = {Yilu Dong and Tianchang Yang and Arupjyoti Bhuyan and Syed Rafiul Hussain},
  journal= {arXiv preprint arXiv:2509.02824},
  year   = {2025}
}

备注

6 pages, 4 figures, to be published in European Wireless 2025