總編輯圈點(diǎn)|WiFi漏洞被掌握,密碼形同虛設(shè),攻擊者能用智能設(shè)備幾秒內(nèi)“穿墻透壁”
科技日?qǐng)?bào)記者?張夢(mèng)然
加拿大滑鐵盧大學(xué)的一個(gè)研究小組開辟了一種無(wú)人機(jī)驅(qū)動(dòng)的設(shè)備,可使用WiFi網(wǎng)絡(luò)穿透墻壁。該設(shè)備外號(hào)Wi-Peep,可在建筑物附近飛行,然后使用居民的WiFi網(wǎng)絡(luò)在幾秒鐘內(nèi)識(shí)別和定位所有支持WiFi的設(shè)備。研究論文在第28屆挪移計(jì)算和網(wǎng)絡(luò)國(guó)際會(huì)議上發(fā)表。
圖片來(lái)源:滑鐵盧大學(xué)
這一智能設(shè)備利用了一個(gè)被稱之為“PoliteWiFi”的漏洞,即使網(wǎng)絡(luò)受密碼保護(hù),智能設(shè)備也會(huì)自動(dòng)響應(yīng)來(lái)自范圍內(nèi)任何設(shè)備的訪咨詢嘗試。Wi-Peep在飛行時(shí)向設(shè)備發(fā)送多條消息,然后測(cè)量每條消息的響應(yīng)時(shí)刻,使其可以識(shí)別在一米內(nèi)的設(shè)備位置。
滑鐵盧大學(xué)計(jì)算機(jī)科學(xué)兼職教授阿里·阿貝迪博士解釋了這一發(fā)現(xiàn)的重要性。“Wi-Peep設(shè)備就像可見光譜中的燈,墻壁就像玻璃。”阿貝迪講,使用類似的技術(shù),別有用心的人可經(jīng)過(guò)銀行內(nèi)保安人員的手機(jī)或智能手表的位置來(lái)跟蹤他們的活動(dòng)。同樣,小偷可識(shí)別家中智能設(shè)備的位置和類型,包括安全攝像頭、筆記本電腦和智能電視,以找到闖入的良好機(jī)會(huì)。此外,該設(shè)備經(jīng)過(guò)無(wú)人機(jī)操作意味著它可快速遠(yuǎn)程使用,而可不能有太多機(jī)會(huì)被用戶檢測(cè)到。
盡管科學(xué)家們過(guò)去曾使用笨重、昂貴的設(shè)備探究過(guò)WiFi安全漏洞,但Wi-Peep的可訪咨詢性和易于運(yùn)輸性引人注目。阿貝迪團(tuán)隊(duì)使用商店購(gòu)買的無(wú)人機(jī)和20美元的硬件就造出了它。
該團(tuán)隊(duì)經(jīng)過(guò)Wi-Peep的測(cè)試表明,任何具有專業(yè)知識(shí)的人都可輕松創(chuàng)建類似的設(shè)備。阿貝迪稱:“我們需要修復(fù)‘PoliteWiFi’漏洞,以便這一設(shè)備可不能響應(yīng)陌生人。我們希望該工作能為下一代協(xié)議的設(shè)計(jì)提供信息?!?/p>
阿貝迪敦促WiFi芯片創(chuàng)造商在設(shè)備響應(yīng)時(shí)刻中引入人為的隨機(jī)變化,從而使Wi-Peep失去探測(cè)能力。
總編輯圈點(diǎn):
作為非專業(yè)人士,我們對(duì)自己網(wǎng)絡(luò)設(shè)備最大程度的保護(hù),算是密碼了。但當(dāng)你拼命記住這個(gè)英文、數(shù)字、符號(hào)、大小寫共用的一長(zhǎng)串東西,老老實(shí)實(shí)坐在家中沒(méi)有點(diǎn)擊任何非法鏈接時(shí),一個(gè)智能設(shè)備卻輕易將你的WiFi、你的設(shè)備、你的秘密變成透明,實(shí)在是令人不寒而栗。感謝研究團(tuán)隊(duì)發(fā)現(xiàn)了那個(gè)可供利用的漏洞并及時(shí)發(fā)出預(yù)警。事實(shí)上,當(dāng)我們不得不越來(lái)越依賴網(wǎng)絡(luò),也變得越來(lái)越?jīng)]有安全感。
來(lái)源:中國(guó)科技網(wǎng)