Texto de um smartphone pode ser interceptado secretamente por meio de um sinal Wi-Fi sem qualquer hacker, descobriram cientistas

Cientistas das Universidades de Hunan e Fudan (China), bem como da Universidade Tecnológica de Nanyang (Cingapura), desenvolveram uma forma de ler cliques no display de um smartphone conectado a uma rede Wi-Fi por meio da análise do sinal wireless. Isto se deve à segurança insuficiente da função BFI (Beamforming Feedback Information).

Fonte da imagem: Arxiv.org

BFI é um mecanismo de feedback que remonta a 2013, quando o padrão Wi-Fi 802.11ac foi publicado. Envolve dispositivos clientes enviando dados sobre sua localização, o que ajuda os pontos de acesso a direcionar um sinal para eles com mais precisão. O problema é que esses dados são transmitidos sem criptografia e podem ser interceptados sem hackear a rede ou os equipamentos do cliente. Os cientistas chamaram convencionalmente o tipo de ataque que desenvolveram de WiKi-Eve – é relevante para qualquer interface de rede padrão que permita monitoramento de sinal.

No estágio inicial do ataque, o invasor imaginário intercepta o endereço MAC do dispositivo de sua vítima pela rede sem fio. Depois disso, os dados BFI do dispositivo da vítima começam a ser registrados – os cientistas presumiram que as teclas pressionadas no teclado virtual de um smartphone ou tablet alteram os parâmetros do sinal Wi-Fi. Os cientistas tentaram interpretar a informação recolhida como uma palavra-passe, sugerindo que esta foi enviada através de uma rede sem fios numa fase inicial da sessão de comunicação.

Em seguida, entra em ação um sistema de inteligência artificial, treinado em dados do BFI, que são transmitidos em formato de texto simples. Os autores do estudo descobriram que o ataque WiKi-Eve permite interpretar pressionamentos de tecla individuais na tela com uma precisão de 88,9% e também interceptar senhas de aplicativos com uma precisão de 65,8%.

avalanche

Postagens recentes

Fãs de Resident Evil 2 identificaram o misterioso namorado de Jill Valentine após 28 anos de buscas.

Após 28 anos de buscas, os fãs do clássico jogo de terror e sobrevivência Resident…

31 minutos atrás

A “multidão sem rosto” proibiu permanentemente o fundador da Wikipédia de editá-la.

A Wikipédia pode ser editada por qualquer um de seus 53 milhões de membros, mas…

1 hora atrás

‘Modelo de negócio insustentável’: Volkswagen prepara-se para demitir até 100 mil trabalhadores e fechar quatro fábricas.

Segundo fontes familiarizadas com o assunto, a Volkswagen está considerando fechar quatro fábricas na Alemanha…

2 horas atrás

A Qualcomm está preparando o Snapdragon 8 Elite Gen 6 Pro e vários outros chips topo de linha que serão difíceis de entender.

A nomenclatura dos processadores móveis Snapdragon da Qualcomm costuma causar confusão: pequenas variações levam a…

2 horas atrás

“Eles correm o risco de decepcionar os fãs”: Veterano da Bethesda alerta a Xbox sobre a aceleração do desenvolvimento de The Elder Scrolls VI e Fallout 5.

A decisão de acelerar o desenvolvimento dos aguardados jogos de RPG The Elder Scrolls VI…

2 horas atrás