Foto: Unsplash

Kvůli chybě v zabezpečení Wi-Fi mohou drony sledovat, co se děje za zdmi vašeho domu

Přestože je otevřenost standartu Wi-Fi většinou považována za výhodu, za nesprávných okolností může představovat značnou hrozbu. Výzkumníci z University of Waterloo objevili v tomto síťovém standardu bezpečnostní chybu, která umožňuje útočníkům sledovat zařízení přes zdi. Například drony tak mohou identifikovat polohu zařízení v okruhu jednoho metru pouhým využitím automatických kontaktních reakcí Wi-Fi zařízení (a to i v sítích chráněných heslem) a měřením doby odezvy. Lze tak identifikovat veškerý připojený hardware v místnosti, a dokonce sledovat pohyb osob, pokud u sebe mají telefon nebo chytré hodinky.

Vědci otestovali zneužití tak, že upravili běžně dostupný dron a vytvořili létající skenovací zařízení Wi-Peep. Robotický dron při letu pošle každému zařízení několik zpráv, čímž zjistí jejich polohu v každé místnosti.

Většinu z nás asi napadne, že případný zloděj by mohl právě pomocí dronu najít zranitelná místa v domě nebo kanceláři, mohl by totiž zkontrolovat nepřítomnost bezpečnostních kamer a dalších známek toho, že je místnost monitorována nebo obsazena. Podobně upravený dron by také mohl být použit ke sledování bezpečnostního pracovníka. Stejným způsobem by navíc bylo možné sledovat konkurenci (např. v hotelech), jelikož by takto bylo možné zjistit počet obsazených pokojů.

Zajímavé je, že nejde o první podobný pokus, který mapoval zneužitelnost Wi-Fi, nicméně výzkumný tým uvedl, že mapování zneužitelnosti obvykle vyžadovalo velká a nákladná zařízení. Wi-Peep však potřebuje pouze malý dron a vybavení v hodnotě asi 15 amerických dolarů, které zahrnuje dva WiFi moduly a regulátor napětí. Případný pachatel by tak mohl s minimálními náklady snadno a rychle prohledat danou budovu, aniž by si ho kdokoli všiml.

Vedoucí výzkumu Dr. Ali Abedi proto vyzval ke změnám standardu Wi-Fi, které by zabránily zařízením reagovat na „cizí osoby“. To však může trvat roky. Abedi proto navrhl, aby výrobci hardwaru mezitím řešili tento problém zavedením náhodných dob odezvy.

Zdroj: engadget.com