加拿大滑铁卢大学的一个研究小组开发了一种无人机驱动的设备,可以使用WiFi网络穿透墙壁。昵称为Wi-Peep的这种设备可以在建筑物附近飞行,然后使用居民的WiFi网络在几秒钟内识别和定位所有支持WiFi的设备。该研究论文发表在第28届移动计算与网络国际会议上。
这个智能设备利用了一个叫做“礼貌WiFi”的漏洞。即使网络有密码保护,智能设备也会自动响应范围内任何设备的访问尝试。Wi-Peep在飞行过程中向设备发送多条消息,然后测量每条消息的响应时间,从而可以在一米范围内识别设备的位置。
滑铁卢大学计算机科学副教授阿里·阿贝迪博士解释了这一发现的重要性。" Wi-Peep设备就像可见光谱中的光,而墙壁就像玻璃."阿贝迪说,通过使用类似的技术,别有用心的人可以通过银行保安的手机或智能手表的位置来跟踪他们的活动。同样,小偷可以识别家中智能设备的位置和类型,包括安全摄像头、笔记本电脑和智能电视,以找到破门而入的好机会。此外,通过无人机操作设备意味着可以快速远程使用,而不会有太多被用户察觉的机会。
尽管科学家们过去曾使用笨重而昂贵的设备来探索WiFi的安全漏洞,但Wi-Peep的可访问性和运输便利性非常显著。Abedi的团队使用商店里买的无人机和20美元的硬件建造了它。
该团队的Wi-Peep测试表明,任何具有专业知识的人都可以轻松创建类似的设备。阿贝迪说:“我们需要修复‘礼貌WiFi’的漏洞,让这个设备不会对陌生人做出回应。我们希望这项工作能够为下一代协议的设计提供信息。”
敦促Abedi WiFi芯片制造商引入人为随机改变设备的响应时间,从而使Wi-Peep失去检测能力。