UARU
UARU

Атака WiKI-Eve: перехоплення натискань клавіш смартфонів через уразливість Wi-Fi

- Реклама -
Дослідники з Китаю та Сінгапуру опублікували інформацію про виявлену нову кіберуразливість, яка націлена на незашифровану передачу даних зі смартфонів через сучасні роутери Wi-Fi.

Атака, що отримала назву WiKI-Eve, використовує функцію Beamforming Feedback Information (BFI), яку вперше було включено у специфікацію WiFi 5 у 2013 році. Уразливість вказує на високі ризики обміну незашифрованими даними, також відомими як відкритий текст, під час спілкування BFI.

Яким чином це працює

Метою організації WiKI-Eve атак є перехоплення сигналів Wi-Fi в режимі реального часу, коли вводяться паролі. Для того, аби здійснити атаку, зловмисник має стежити за мережею в той момент, коли жертва вводить пароль. Дослідники використовували інструменти моніторингу трафіку, такі як Wireshark, щоб зафіксувати часові ряди BFI потенційної жертви атаки під час введення пароля. Натискання клавіш впливає на антени Wi-Fi та генерує характерні сигнали, які можна відстежувати та використовувати для ідентифікації окремих натискань клавіш.

Приголомшливо висока точність

Дослідники довели, що атака дозволяє ідентифікувати натискання цифрових клавіш із надзвичайно високою точністю – на рівні 90%. Під час тестів було виявлено, що точність розшифровки шестизначних цифрових паролів становить 85%, а точність розшифровки складніших паролів застосунків дорівнює 66%. У дослідженні, яке мало перевірити згадані вище відсотки, взяли участь 20 осіб та було використано різні моделі телефонів і різні стилі набору символів.

Підписуйтесь на Mediasat в Telegram: тут найцікавіші новини зі світу технологій

Обмеження та практичне використання

Попри високі ризики для безпеки, які несе у собі атака, вона також має певні обмеження. Наприклад, атака вимагає ідентифікації жертви в мережі, зазвичай через її MAC-адресу, і має обмежений часовий проміжок для виконання. Ще одним обмежувальним фактором для атаки є відстань: збільшення відстані між нападником і жертвою з 1 до 10 метрів знизило її точність на 23%.

Стратегії захисту

Дослідники припускають, що шифрування трафіку даних не дасть зловмисникам отримати BFI у відкритому вигляді, що зведе нанівець основні принципи WiKI-Eve. Вони відзначають, що ця стратегія зазвичай використовується в інституційних мережах Wi-Fi. Однак це може збільшити складність роботи системи у ситуаціях, які передбачають високу динаміку користувачів, оскільки знадобиться частий обмін ключами.

Можливі наслідки

Попри те, що сучасні вимоги до паролів зазвичай вимагають використання комбінації різних типів символів, атака WiKI-Eve несе у собі суттєві ризики для людей, що звикли використовувати простіші паролі, і зокрема – цифрові. Уразливість також підкреслює нагальну необхідність шифрування обміну даними BFI для кращого захисту конфіденційності особи.

Висновки

Відкриття атаки WiKI-Eve служить нагадуванням для спільноти фахівців з питань кібербезпеки та широкої громадськості про пріоритетність політики шифрування та використання надійних паролів. Виявлення уразливості також ставить під сумнів безпеку сучасних технологій Wi-Fi, наголошуючи на необхідності вжиття більш надійних заходів для захисту від все складніших кіберзагроз.

- Реклама -

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Борис Скуратівський
Борис Скуратівський
Журналіст, медіа-експерт та «літописець» історії українського радіо. За освітою – філолог (мав навчати діточок розмовляти, читати й писати англійською мовою, а також – любити українську мову та літературу, але так вже склалося, що несу знання дорослим і поважним людям, інформуючи їх про новини зі світу радіо, телебачення та суміжних технологій). За розвитком телебачення і радіо в Україні уважно слідкую з 1990-го року (коли почали з’являтися перші недержавні мовники) – спочатку робив це як пасивний спостерігач, а з лютого 1997 року, коли на шпальтах кіномузичного тижневика «П’ятниця» вперше вийшла моя рубрика «Новини радіо», - вже в якості журналіста. Згодом в різні роки співпрацював з газетою «Хрещатик», а також галузевими журналами «Телерадіокур’єр», «Телемир», «Медиа-Эксперт» та низкою інших видань. З 1998 по 2001 рік працював на радіостанції «Радіо РОКС – Україна», де вперше отримав можливість вивчати життя радіо, так би мовити, «зсередини». Згодом протягом певного часу працював редактором-наповнювачем сайту радіостанції «ХІТ FM», а потім співпрацював ще з низкою радіостанцій в якості копірайтера. З 1999 року веду власний інтернет-портал ProRadio.Org.Ua – один з перших україномовних ресурсів для фахівців в Україні, який став продовженням моєї газетної рубрики «Новини радіо» і повністю присвячений темі радіомовлення в Україні. Люблю класичний хард-рок, ціную оригінальність та нестандартність. Цікавлюсь історією, лінгвістикою, сучасним українським кінематографом та психологією.
- Реклама -

Читайте також

У 2024 році YouTube почне працювати в Росії значно повільніше. У чому причина?

За оцінками, на початок 2022 року в мережах російських операторів було близько 700 кешувальних серверів GGC, а до кінця 2023 року залишиться 450 (-35%).

Кабмін звільнив першого заступника голови Держспецзв’язку Маковського

Дмитра Маковського звільнили з посади першого заступника голови Державної служби спеціального зв'язку та захисту інформації України (Держспецзв'язку).

Представлено перший у світі портативний дисплей, який перетворює звичайні фото на голографічні

Стартап Looking Glass Factory займається розробкою дисплеїв, здатних передавати ефект тривимірної картинки без спеціальних окулярів або гарнітур.

Аналітики склали рейтинг із 10 найбільш продаваних смартфонів світу

Експерти Counterpoint Research підготували рейтинг найбільш продаваних смартфонів на світовому ринку за період з липня по вересень 2023 року.

Радіо «Сільпо» розпочало мовлення у сервісі RADIOClub

Радіо «Сільпо», ексклюзивне радіо мережі супермаркетів Сільпо, відтепер доступне в RADIOClub – сервісі, який дозволяє слухати радіо онлайн.

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: