国产精一区二区_午夜视频99_免费白白视频_中文字幕一区免费

這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置

大數據文摘
+ 關注
2022-11-08 13:00
551次閱讀

這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置

大數據文摘出品
作者:Caleb
無人機也并非完全安全。
如今隨著無人機成為越來越受歡迎的娛樂設備,空中無人機數量也隨之增多,但是就是這些飛在你家窗外的這些無人機,可能正在偷偷“窺視”著你。
最近,滑鐵盧大學的研究人員將一架20美元購入的無人機改造成了一個機載掃描設備,能夠檢測到房間里連著WiFi的所有設備的位置。
在日前舉辦的第28屆移動計算和網絡國際會議上,研究人員Ali Abedi和Deepak Vasisht展示了該研究結果。
據他們所說,該設備能夠通過“位置暴露隱私攻擊”(location-revealing privacy attack),從而操縱WiFi網絡中的數據,并“看穿墻壁”,以清晰掌握每個設備的具體位置。

如何通過WiFi看穿墻壁

這個機載掃描設備被稱為Wi-Peep。
這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置
研究人員表示,Wi-Peep利用了IEEE 802.11中的安全缺陷——這是一種用于本地接入網絡的長期無線協議,在數據攔截和竊聽方面一直存在問題。該程序部署了所謂的“飛行時間”技術 (“time-of-flight” technique,ToF),該技術使用數據處理技巧來測量信號和物體之間的物理距離。
這確實是可行的。
其實大部分的WiFi設備都存在安全漏洞,研究人員稱之為“禮貌WiFi”(polite WiFi)。從本質上講,智能設備隨時準備好自動響應其所在區域內其他設備的“聯系嘗試”,即使網絡通過密碼保護得到保護。
Wi-Peep就是利用了這個漏洞。為此,系統會首先發出一個ToF信號,試圖與本地設備聯系,隨后允許特定建筑物或區域內特定WiFi供電設備的“秘密定位”。
設備的性質可以通過從MAC地址中提取的信息進行評估,該地址是特定網絡內設備的唯一標識符。也就是說,家里的智能電視、亞馬遜Echo、手機、筆記本電腦等任何“智能”設備都會暴露無遺。

用位置信息推斷闖空門時機,還能遠程操作

這些位置信息對于黑客們來說都是十分重要的參考。
研究人員就設想了一些令人細思極恐的場景,比如Wi-Peep的秘密數據收集就可能會協助黑客“推斷出住戶、安全攝像頭甚至家庭入侵傳感器的位置”。

再更進一步的話,黑客們能首先使用這些信息定位筆記本電腦等貴重物品,通過跟蹤用戶的手機或智能手表來判斷住戶是否在家,以此來推斷闖空門的理想時間

Abedi在演講中表示,該工具可用于“通過跟蹤手機或智能手表的位置來跟蹤銀行內保安的行動”,同樣,小偷可以識別家中智能設備的位置和類型,包括安全攝像頭、筆記本電腦和智能電視,以找到合適的闖入對象。

這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置
還值得一提的是,該設備能夠通過無人機進 行操作,這意味著黑客可以進行遠程使用降低被抓獲的風險。

Abedi和Vasisht表示,他們希望該研究能夠為WiFi協議提供更好的保護,這樣未來的迭代就不會像當前的迭代那樣容易受到攻擊。

研究人員寫道:“我們希望我們的工作能夠為下一代協議的設計提供信息。”

網友:這些技術可能不能很好地適應現實環境

這個研究自然在網上引起了不少討論。
比如有網友就表示, 研究人員很喜歡將這些東西作為一種假設來演示,但是類似的情況在現實中很少發生。
這有很多原因。其中很重要的一個原因是,這些技術可能不能很好地適應現實生活的環境,或者要求非常具體,以至于不經常適用,或者獲得的數據質量太差,在現實世界中壓根沒有用。

這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置

不過也有網友對此反駁到,現實中往往出現的是一些比這些更奇怪的東西,比如范·??烁`聽(Van Eck phreaking)。
范·埃克竊聽指的是通過偵測電子設備發出的電磁輻射進行電子竊聽的方法。當竊聽者通過特殊的儀器設備接收電子設備工作時發出的電磁輻射,就能據此推測出正在處理的信息內容,從而達到竊聽的目的。

除此之外,也有網友對該設備能讓黑客更好地隱蔽自己提出了質疑。

他提出,在很多時候,操控無人機比在汽車內做類似的事情要顯眼得多。除了無人機本身發出的一些噪音能吸引一些路人的目光外,無人機還必須返程回到遠程飛行員身邊,這也會讓目擊者有更深的記憶。

而無人機一般都有自己的WiFi和手機信號,這與遠程飛行員的手機可能有綁定關系。

人們會習慣性地認為無人機能夠讓某人在遠處隱蔽操作。這對于一個先進的、有組織的、有資金的組織,如政府或大公司,確實是這樣,但對于個人來說,即使是老手,也很難做到這一點。

這個機載掃描設備利用WiFi漏洞“看穿”墻壁,檢測智能設備位置

不管怎樣,這樣的研究也確實在警示著我們,那些意想不到的危險可能就會發生在身邊。
相關報道:

https://gizmodo.com/drone-see-through-walls-wifi-wi-peep-waterloo-research-1849744061

本文來自微信公眾號“大數據文摘”(ID:BigDataDigest),作者:文摘菌,36氪經授權發布。

0
相關文章
最新文章
查看更多
關注 36氪企服點評 公眾號
打開微信掃一掃
為您推送企服點評最新內容
消息通知
咨詢入駐
商務合作