Texto de um smartphone pode ser interceptado secretamente por meio de um sinal Wi-Fi sem qualquer hacker, descobriram cientistas

Cientistas das Universidades de Hunan e Fudan (China), bem como da Universidade Tecnológica de Nanyang (Cingapura), desenvolveram uma forma de ler cliques no display de um smartphone conectado a uma rede Wi-Fi por meio da análise do sinal wireless. Isto se deve à segurança insuficiente da função BFI (Beamforming Feedback Information).

Fonte da imagem: Arxiv.org

BFI é um mecanismo de feedback que remonta a 2013, quando o padrão Wi-Fi 802.11ac foi publicado. Envolve dispositivos clientes enviando dados sobre sua localização, o que ajuda os pontos de acesso a direcionar um sinal para eles com mais precisão. O problema é que esses dados são transmitidos sem criptografia e podem ser interceptados sem hackear a rede ou os equipamentos do cliente. Os cientistas chamaram convencionalmente o tipo de ataque que desenvolveram de WiKi-Eve – é relevante para qualquer interface de rede padrão que permita monitoramento de sinal.

No estágio inicial do ataque, o invasor imaginário intercepta o endereço MAC do dispositivo de sua vítima pela rede sem fio. Depois disso, os dados BFI do dispositivo da vítima começam a ser registrados – os cientistas presumiram que as teclas pressionadas no teclado virtual de um smartphone ou tablet alteram os parâmetros do sinal Wi-Fi. Os cientistas tentaram interpretar a informação recolhida como uma palavra-passe, sugerindo que esta foi enviada através de uma rede sem fios numa fase inicial da sessão de comunicação.

Em seguida, entra em ação um sistema de inteligência artificial, treinado em dados do BFI, que são transmitidos em formato de texto simples. Os autores do estudo descobriram que o ataque WiKi-Eve permite interpretar pressionamentos de tecla individuais na tela com uma precisão de 88,9% e também interceptar senhas de aplicativos com uma precisão de 65,8%.

avalanche

Postagens recentes

Os usuários não estão preparados para aceitar o próximo encerramento do GPT-4o, e isso é um grande problema.

Na semana passada, a OpenAI anunciou que desativaria vários modelos antigos de IA do ChatGPT…

6 horas atrás

O novo “inverno cripto” pegou o mercado de surpresa — nem mesmo os maiores otimistas entenderam os motivos.

O Bitcoin caiu 16% na semana passada, para US$ 70.008, 45% abaixo de sua máxima…

11 horas atrás

Software automotivo chinês será banido nos EUA por preocupações com espionagem.

O impasse entre a China e os EUA chegou até mesmo ao mercado automotivo. As…

11 horas atrás

A TensorFlow cortou à força os núcleos de IA dos aceleradores Blackhole, mesmo daqueles que já haviam sido vendidos.

A Tenstorrent, desenvolvedora de aceleradores de IA liderada por Jim Keller, alterou inesperadamente a configuração…

17 horas atrás