Wi-Fi-sårbarhet lar deg "se" gjennom veggen

Ingeniører fra University of Waterloo har utviklet en dronebasert Wi-Peep-enhet som kan overvåke

folk inne i huset.Den flyr nær en bygning og bruker Wi-Fi-nettverk for å identifisere og lokalisere alle trådløsaktiverte enheter innendørs på sekunder.

Wi-Peep utnytter et smutthull som forskerekalt "høflig Wi-Fi". Selv om nettverket er passordbeskyttet, vil smartenheter automatisk svare på kontaktforsøk fra alle enheter innenfor rekkevidde. Wi-Peep sender flere meldinger til en enhet under en flytur og måler deretter responstiden for hver melding, slik at enheten kan bli plassert innenfor en meter.

Hvordan Wi-Peep fungerer. Bilde: Ali Abedi, Deepak Vasisht, MobiCom ’22: Proceedings of the 28th Annual International Conference on Mobile Computing and Networking

Muligheten til å bruke Wi-Fi for overvåking er det ikkeny, sier forskere. Men tidligere utviklinger krevde dyre enheter og var ikke tilgjengelige for den gjennomsnittlige kjøperen. Wi-Peep-ingeniører satt sammen med en vanlig drone kjøpt fra en butikk og tilleggsutstyr for $20.

Forskerne opprettet Wi-Peep for å teste for sårbarheten og tilgjengeligheten til teknologien. Resultatene viste at alle med den rette opplevelsen enkelt kunne lage en slik enhet.

Ved å bruke lignende teknologi kan duspore bevegelsene til sikkerhetsvakter inne i banken ved å overvåke plasseringen av telefonene eller smartklokkene deres. På samme måte kan en tyv bestemme plasseringen og typen av smartenheter i et hjem, inkludert CCTV-kameraer, bærbare datamaskiner og smart-TVer, for å finne en passende kandidat for hacking.

Ali Abedi, studiemedforfatter

Forskere oppfordrer produsenter av trådløst nettverksutstyr til å randomisere responstider til sårbarheten er fikset globalt.

Les mer:

Kinesisk gjenbrukbart romfartøy lanserte et mystisk objekt i bane

En eldgammel stein fra en kirkegård, som er 1500 år gammel, "brøt" historien til kelterne

Forskere har sett hva som er på territoriet til Maya-hovedstaden. Funnet overrasket dem.