Недостатки безопасности Wi-Fi могут позволить беспилотникам атаковать вас сквозь стены

Недостатки безопасности Wi-Fi могут позволить беспилотникам атаковать вас сквозь стены

5 ноября 2022 г.

Дрон, использующий распространенную уязвимость в системе безопасности для обнаружения Wi-Fi сети внутри зданий были разработаны Университетом Ватерлоо (UOW) в Канаде, что вызывает опасения по поводу использования подобных устройств для ведения преступной деятельности.

В пресс-релизе университета < a href="https://uwaterloo.ca/news/media/waterloo-researchers-discover-security-loophole-allowing" target="_blank">отчет о впервые опубликованных разработках в статье д-ра Али Абеди, адъюнкт профессор компьютерных наук UOW и Дипак Васишт, доцент кафедры компьютерных наук Иллинойского университета Урбана-Шампейн, под названием «Некооперативная локализация Wi-Fi и ее последствия для конфиденциальности».

Устройство, известный как Wi-Peep, представляет собой модифицированный потребительский дрон, который отправляет сообщения на подключенные устройства во время полета и n отслеживать их местоположение «в пределах метра», используя известную уязвимость, известную как «вежливый WiFi». Если не брать во внимание стоимость дрона, то устройство стоит 20 долларов США по частям, что упрощает его сборку для преступников, таких как воры.

Применение вежливого Wi-Fi

Вежливый WiFi означает, что интеллектуальные устройства будут отвечать на запросы на подключение, даже если они пароль< /a> защищено, и в соединении отказано. Wi-Peep может так близко отслеживать устройства, непрерывно отправляя контактные сообщения на все устройства в радиусе действия.

В своем заявлении Абеди описал в контексте угрозу, которую подобные устройства представляют для безопасности дома и за его пределами.

«Используя аналогичную технологию, можно было бы отслеживать перемещения охранников внутри банка. отслеживая местоположение их телефонов или смарт-часов», — сказал он.

«Точно так же вор может определить местоположение и тип смарт-устройств в доме, включая камеры видеонаблюдения, ноутбуки и смарт-телевизоры, чтобы найти подходящего кандидата для взлома».

«Кроме того, работа устройства с помощью дрона означает, что его можно использовать быстро и удаленно без особых шансов на обнаружение пользователя».

Программа Wi-Peep была собрана для проверки теории о том, что такие атаки возможны после выявления лазейки в вежливом Wi-Fi. В своем заявлении Абеди выступил за обширное исправление, «чтобы наши устройства не реагировали на незнакомцев».

Он также предположил, что до тех пор производители чипов Wi-Fi могут вводить рандомизированное время отклика, чтобы снизить точность отчетов о местонахождении таких устройств, как Wi-Peep.

До внесения каких-либо исправлений выпущен, предприятия и домовладельцы должны быть обеспокоены распространением устройств Интернета вещей (IoT) и растущим мнением о том, что любые устройства, от автомобилей до холодильников и барбекю, получают выгоду от подключения к Интернету.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE