Texto de um smartphone pode ser interceptado secretamente por meio de um sinal Wi-Fi sem qualquer hacker, descobriram cientistas

Cientistas das Universidades de Hunan e Fudan (China), bem como da Universidade Tecnológica de Nanyang (Cingapura), desenvolveram uma forma de ler cliques no display de um smartphone conectado a uma rede Wi-Fi por meio da análise do sinal wireless. Isto se deve à segurança insuficiente da função BFI (Beamforming Feedback Information).

Fonte da imagem: Arxiv.org

BFI é um mecanismo de feedback que remonta a 2013, quando o padrão Wi-Fi 802.11ac foi publicado. Envolve dispositivos clientes enviando dados sobre sua localização, o que ajuda os pontos de acesso a direcionar um sinal para eles com mais precisão. O problema é que esses dados são transmitidos sem criptografia e podem ser interceptados sem hackear a rede ou os equipamentos do cliente. Os cientistas chamaram convencionalmente o tipo de ataque que desenvolveram de WiKi-Eve – é relevante para qualquer interface de rede padrão que permita monitoramento de sinal.

No estágio inicial do ataque, o invasor imaginário intercepta o endereço MAC do dispositivo de sua vítima pela rede sem fio. Depois disso, os dados BFI do dispositivo da vítima começam a ser registrados – os cientistas presumiram que as teclas pressionadas no teclado virtual de um smartphone ou tablet alteram os parâmetros do sinal Wi-Fi. Os cientistas tentaram interpretar a informação recolhida como uma palavra-passe, sugerindo que esta foi enviada através de uma rede sem fios numa fase inicial da sessão de comunicação.

Em seguida, entra em ação um sistema de inteligência artificial, treinado em dados do BFI, que são transmitidos em formato de texto simples. Os autores do estudo descobriram que o ataque WiKi-Eve permite interpretar pressionamentos de tecla individuais na tela com uma precisão de 88,9% e também interceptar senhas de aplicativos com uma precisão de 65,8%.

avalanche

Postagens recentes

A partir de meados de fevereiro, a Tesla oferecerá o FSD Autopilot apenas como parte de uma assinatura mensal.

Em 2016, a Tesla começou a equipar todos os seus veículos elétricos com o FSD…

19 minutos atrás

Gemini aprenderá com seu histórico para personalizar as respostas — a IA poderá ser implementada no Gmail, Fotos e muito mais.

O Google está trabalhando para resolver um problema comum em assistentes de IA: a tendência…

6 horas atrás

Os desenvolvedores de Escape from Tarkov finalmente tiveram pena dos jogadores e tornaram o final menos brutal.

Os desenvolvedores do estúdio russo Battlestate Games anunciaram o lançamento de uma atualização técnica para…

7 horas atrás

O Reino Unido reprime o X: a rede social mudou sua política devido a deepfakes de conteúdo sexual provenientes do Grok.

O primeiro-ministro britânico, Keir Starmer, afirmou que a plataforma de mídia social X está "tomando…

8 horas atrás

O tablet Blackview MEGA 12, com tela grande e resistência à água, estará à venda em janeiro.

A Blackview anunciou o lançamento do tablet Blackview MEGA 12, que combina uma tela grande,…

10 horas atrás