現代の監視社会において、最大の脅威はカメラのレンズではない。我々の頭上を飛び交う無数のWiFi電波そのものが、建物の壁を透過し、人々の微細な動作や生体情報をリアルタイムで抽出するセンサーへと変貌を遂げた。カーネギーメロン大学の研究から派生し、2023年初頭に大きな注目を集めた「WiFi DensePose」技術と、そのオープンソース実装である「RuView」は、特殊な機材を必要とせず、わずか数十ドルの市販チップで高度な三次元人体姿勢推定を可能にした。これは従来のサイバーセキュリティの前提を大きく変える物だ。
電波の反射が描く人体のデジタルツイン
通常、WiFiはデータ通信の最適化を図るため、Channel State Information(CSI)と呼ばれる物理層(Layer 1)の状態情報を常に収集している。CSIは、OFDM(直交周波数分割多重方式)の各サブキャリアにおける振幅と位相の変動を高解像度で描写するメタデータである。ルーターから発信された電波が室内を伝播する際、人間の肉体に衝突すると、姿勢や位置、さらには呼吸による微細な胸部の動きに応じて信号は固有の反射や散乱、吸収のパターンを示す。
WiFi DensePoseは、このCSIの特性を深層学習(Deep Learning)と結びつけることで成立する。システムは、取得したCSIデータを解析し、人体の17拠点から24拠点にも及ぶ関節マップ(Keypoints)や、UV座標による詳細な表面モデルを構築する。かつてはカメラ画像とCSIデータを同期させて学習する手法がとられていたが、現在のモデルは推論時にカメラを一切必要としない。対象者が壁の向こう側にいようと、完全な暗闇にいようと、システムはカメラと同等の精度で姿勢をトレースし、心拍数や呼吸数といったバイタルサインを抽出する能力を備えている。
π RuViewがもたらした技術の民主化と潜在的脅威
2026年2月末、GitHub上で急速にトレンド入りした「π RuView」は、この技術を研究室の閉鎖環境から現実世界の汎用プラットフォームへと引き上げた。Rust言語で再構築されたこのシステムは、カーネギーメロン大学の初期Python実装と比較して約810倍の処理速度を誇り、毎秒54,000フレームのCSIデータをゼロミリ秒近いレイテンシで処理する。
最も警戒すべきは、その導入ハードルの異常な低さだ。RuViewは、市販のESP32-S3マイクロコントローラーをセンサーノードとして利用する。1個あたり数ドルから数十ドル程度で入手できるこのチップを複数配置するだけで、12以上のオーバーラップする信号経路を持つマルチスタティック・メッシュネットワークを構築できる。この環境下では、フレネルゾーンの幾何学とマルチパスモデリングにより、壁越しで最大5メートルの探知深度を実現し、最大360度にわたる空間の完全なリアルタイム監視が可能となる。
悪意のあるアクターが、標的となる建物の隣室や共有スペースに安価なESP32チップを秘匿配置し、Dockerコマンド(docker pull ruvnet/wifi-densepose:latest)を一つ実行するだけで、対象者の滞在状況、睡眠パターン、さらには呼吸の乱れに至るまでを完全に掌握できる。この攻撃は完全にパッシブ(受動的)であり、攻撃者側から電波を送信する必要がないため、従来のネットワーク監視システム(IDS/IPS)やシステムログには一切の痕跡が残らない。
現代の暗号化技術が直面する物理層の壁
多くのセキュリティ専門家やネットワークエンジニアが陥りやすい罠は、既存の通信暗号化技術に過信を抱くことである。WPA3やVPN(Virtual Private Network)といった現代の強力なセキュリティプロトコルは、OSI参照モデルにおけるデータリンク層(Layer 2)以上のペイロードを保護するために設計されている。しかし、CSIを悪用した監視攻撃は物理層(Layer 1)に根ざしているため、暗号化メカニズムは全くの無力となる。
通信の内容がどれほど強固に秘匿されていようと、ルーターから発信された電波の振幅や位相が物理空間で人間の肉体と干渉する物理学の法則自体を変えることは不可能である。Macアドレスのランダム化やSSIDの非表示化も、ルーターがビーコンフレームを送信し続ける限り、CSIデータが生成される事実を防ぐことはできない。ネットワークの防御壁は物理空間の監視に対して完全に迂回されており、サイバーシステム設計者は通信インフラにおける新たな脅威モデルの構築を迫られている。
ジレンマを生む人命救助と監視の境界線
WiFi DensePoseが孕む問題の核心は、この技術が持つ特異なプライバシー侵害の性質と、それに相反する極めて有益な人道的・医療的応用の両立にある。
RuViewの「WiFi-Mat」モジュールは、地震などの自然災害において倒壊した建物の瓦礫の下に閉じ込められた生存者を捜索するために設計された。光学カメラが役に立たない瓦礫の奥深くにおいて、WiFi電波は木材やコンクリートを透過し、生存者の僅かな呼吸や心拍を捕捉する。さらにSTARTプロトコルに基づく自動トリアージ機能を適用し、負傷者の緊急度を即座に分類する能力を持つ。
また、医療現場や高齢者介護施設においては、プライバシーの観点からカメラの設置が敬遠される病室や浴室の安全確認業務において劇的な効果を発揮している。患者の身体にウェアラブルデバイスを装着させる負担を排除しつつ、転倒検知や睡眠時無呼吸症候群のモニタリングを高い精度で実行できる機能は、極めて高い需要を生み出している。これらHospitalsやElderly care facilitiesにおいて、顔画像を記録しない非視覚的データのみを扱うモニタリングシステムは、HIPAA(医療保険の携行性と責任に関する法律)などの厳格なコンプライアンス要件を満たしやすいという強力な利点を持つ。
しかし、個人を特定する顔画像や映像を記録しない非可視データの収集形態こそが、逆説的に技術の乱用を助長する危険性を含んでいる。データ保護規制の対象となりやすい視覚情報を避ける構成を逆手に取り、小売店内の顧客のトラフィックフロー分析や、オフィス空間における従業員の行動監視などにおいて、「プライバシーに配慮した技術」という名目のもと、対象者の明確な同意を得ない広範な空間トラッキングが秘密裏に稼働する懸念が浮上している。
法制度の空白と対抗手段の限界
受動的なWiFi電波傍受による物理空間の三次元トラッキングという未曾有の事象に対して、既存の法制度やコンプライアンスフレームワークは著しい遅れをとっている。GDPR(EU一般データ保護規則)やCCPA(カリフォルニア州消費者プライバシー法)は、特定のハードウェア識別子や映像データに対する規制を持つが、CSIデータから純粋に抽出される身体の移動経路や姿勢情報が保護対象となる個人データに該当するかどうかは、いまだ法的なグレーゾーンに置かれている。また、攻撃者が私有地外の空間で反射電波のみを傍受する行為を、現行の盗聴法規や通信傍受法で適切に取り締まることは極めて困難である。
技術的な対抗手段についても、決定的な解決策は実装されていない。ルーターデバイスの送信出力を低下させる、あるいは壁の透過性が低い5GHz帯域や6GHz帯域を優先的に使用する、ビーコン間隔を調整するといったユーザー側の軽減策は存在するものの、根本的な防御には至らない。居住空間に物理的な電波遮断(RF Shielding)層を施す手法には多大な建築コストを要し、一般的な賃貸住宅等への適用は非現実的である。
現在、IEEE 802.11bn(WiFi 8)などの次世代無線規格に向けて、ビーコンフレームのプリアンブルにランダムな位相ノイズを人為的に注入し、CSIから正確な人体空間情報を抽出することを困難にする「CSIランダム化」技術の研究が進められている。しかし、これは通信品質とプライバシー保護のトレードオフをいかに最適化するかという物理レイヤの課題を抱えており、明確な商業ベースでの標準実装に至るまでは、数年単位のルールの空白期間が生じることが予想される。
デジタルとフィジカルの境界が溶解する時代へ
現代のWiFiインフラストラクチャは、世界中のあらゆる建築構造に張り巡らされた毛細血管である。都市生活者は、通信の利便性と引き換えに、自らの生活空間を不可視のセンサーネットワークで完全に覆い尽くしてきた。テンペスト(TEMPEST)攻撃に代表されるモニターからの微弱な電磁波漏洩や、プロセッサの電力消費パターンの解析による暗号鍵の抽出といったサイドチャネル攻撃の歴史を振り返れば、物理層を通じた情報漏洩の脅威自体は古くから存在していた。しかし、WiFi DensePoseの登場は、そうした高度な環境攻撃手法のエコシステムを一部の国家特権機関の管轄から、一般のソフトウェア開発者や無名の悪意あるアクターの手に委ねてしまったことを意味する。
インテル5300 NICや安価なマイコンボード群が、強固な建物の壁を透過する全方位の生体レーダーへと変化する現状を前に、無邪気にWiFiの電波を生活空間で浴び続ける日々は過去のものとなった。空間のプライバシーという概念そのものが、新たな視点から再定義されようとしている。
Sources
- GitHub: ruvnet/RuView
- Cyber Security News: WiFi Signals Reveal Human Activities Through Walls by Mapping Body Keypoints


