Исследователи разработали устройство, которое может использовать Wi-Fi, чтобы видеть сквозь стены


Wi-Peep выделяется своей доступностью и мобильностью. Кроме того, он был создан командой Абеди с использованием купленного в магазине беспилотника и небольшого количества доступного оборудования стоимостью всего 20 долларов.
Устройство на базе дрона раскрывает уязвимости в безопасности WiFi.
Группа исследователей из Университета Ватерлоо создала устройство с питанием от дрона, которое может видеть сквозь стены с помощью сетей Wi-Fi.
Устройство под названием Wi-Peep может подлетать близко к зданию, а затем использовать сеть Wi-Fi жителей, чтобы быстро идентифицировать и определять местоположение любых устройств с поддержкой Wi-Fi внутри.
Wi-Peep использует лазейку, которую исследователи называют вежливым WiFi. Даже если сеть защищена паролем, интеллектуальные устройства будут автоматически реагировать на попытки установления контакта с любого устройства в пределах досягаемости. Wi-Peep отправляет несколько сообщений на устройство во время полета, а затем измеряет время отклика на каждое из них, что позволяет определить местоположение устройства в пределах метра.
Доктор Али Абеди, адъюнкт-профессор информатики Университета Ватерлоо, объясняет значение этого открытия.
«Устройства Wi-Peep похожи на свет в видимом спектре, а стены — на стекло», — сказал Абеди. «Используя аналогичную технологию, можно было бы отслеживать перемещения охранников внутри банка, следя за местоположением их телефонов или смарт-часов. Точно так же вор может определить местоположение и тип интеллектуальных устройств в доме, включая камеры видеонаблюдения, ноутбуки и интеллектуальные телевизоры, чтобы найти подходящего кандидата для взлома. Кроме того, работа устройства через дрон означает, что его можно использовать быстро и удаленно без особых шансов обнаружения пользователя».
В то время как ученые исследовали уязвимость безопасности WiFi в прошлом, используя громоздкие и дорогие устройства, Wi-Peep примечателен своей доступностью и простотой транспортировки. Команда Абеди построила его, используя купленный в магазине дрон и легко покупаемое оборудование за 20 долларов.
«Как только была обнаружена лазейка Polite WiFi, мы поняли, что такая атака возможна», — сказал Абеди.
Команда построила Wi-Peep, чтобы проверить свою теорию, и быстро поняла, что любой человек с нужным опытом может легко создать подобное устройство.
«На фундаментальном уровне нам нужно исправить лазейку в вежливом WiFi, чтобы наши устройства не реагировали на незнакомцев», — сказал Абеди. «Мы надеемся, что наша работа поможет в разработке протоколов следующего поколения».
Тем временем он призывает производителей чипов Wi-Fi ввести искусственное, рандомизированное изменение времени отклика устройства, что сделает расчеты, подобные тем, которые использует Wi-Peep, крайне неточными.
Ссылка: «Несовместная локализация Wi-Fi и ее последствия для конфиденциальности», Али Абеди и Дипак Васишт, октябрь 2022 г., 28-я ежегодная международная конференция по мобильным вычислениям и сетям (ACM MobiCom 22).
DOI: 10.1145/3495243.3560530