;
coinex

پهپاد وای پیپ ؛ یک انتخاب جذاب برای هر سارق!

محققان پهپاد هکری وحشتناکی را کشف کردند که می‌تواند از طریق وای‌فای پشت دیوارها را مشاهده کند. این گجت به عنوان ابزاری مناسب  جاسوسی یا سرقت، پهپاد وای پیپ نام گرفته است.

پهپادها در حال حاضر به اندازه کافی ترسناک هستند، با این حال محققان دانشگاه واترلو اخیراً یک پهپاد به همراه یک دستگاه اسکن را برای مصارف تهاجمی ساخته‌اند. محققان دانشگاه واترلو در انتاریو با استفاده از یک پهپاد 20 دلاری، دستگاهی را ساخته‌اند که در واقع یک دستگاه اسکن هوایی است و می‌تواند مکان هر دستگاه متصل به وای فای را در خانه شما مشخص و آن‌ها را کنترل کند.

یک محقق ایرانی به نام علی عابدی با همکارش، دیپاک واسیشت اخیراً یافته‌های خود را در بیست و هشتمین کنفرانس سالانه بین‌المللی محاسبات و شبکه‌سازی موبایل ارائه کرده‌اند و این ساخته جدید را پهپاد وای پیپ (Wi-Peep) نامیده‌اند که نامی فریبنده‌ برای پروژه‌ای با چنین پیامدهای وحشتناکی است.

در مورد وای پیپ از سوی برخی محققان این حوزه اتهاماتی وارد شده است. «حمله به حریم خصوصی و افشا کردن مکان افراد» از همین دست اتهامات است. محققان ادعا دارند، این دستگاه می‌تواند داده‌های شبکه‌های WiFi را دستکاری کرده و از آن برای «جاسوسی» یا به عبارت بهتر، تشخیص تقریبی مکان دستگاه‌ها از طریق اسکن یواشکی آن استفاده کند.

بیشتر بخوانید: ارسال مواد مخدر با استفاده از پهپاد ؛ تکنولوژی در خدمت خلافکاران!

نحوه کارکرد پهپاد وای پیپ

محققان می‌گویند این پهپاد از نقص‌های امنیتی IEEE 802.11 بهره‌برداری می‌کند. این نقص امنیتی در واقع ناشی از یک پروتکل بی‌سیم قدیمی برای شبکه‌های محلی بوده که سابقه مشکلات مربوط به شنود و دزدی داده‌ها را دارد. این سیستم از تکنیکی به نام «زمان پرواز» (ToF) استفاده می‌کند که از یک ترفند دستکاری داده‌ها برای اندازه‌گیری فاصله فیزیکی بین یک سیگنال و یک شی بهره می‌برد.

همه این‌ها به دلیل وجود «روزنه امنیتی» در اکثر شبکه‌های وای‌فای بوده که محققان این سیستم را «وای‌فای عمومی» می‌نامند. در اصل، همه دستگاه‌های هوشمند آماده هستند تا به طور خودکار به «تلاش‌های مرتبط با برقراری ارتباط» از دستگاه‌های دیگر در منطقه خود پاسخ دهند، حتی اگر آن شبکه دارای رمز عبور باشد.

برای ایجاد این آسیب‌پذیری، پهپاد وای پیپ یک سیگنال ToF منتشر می‌کند، که تلاش می‌کند با دستگاه‌های محلی ارتباط برقرار کند و متعاقباً امکان «موقعیت‌یابی مخفیانه» دستگاه‌های خاص دارای WiFi را در یک ساختمان یا منطقه خاص فراهم می‌کند. ماهیت دستگاه را می‌توان از طریق اطلاعات جمع‌آوری شده از آدرس MAC آن ارزیابی کرد. آدرس مک شناسه منحصر به فردی است که به دستگاه‌های موجود در یک شبکه خاص داده می‌شود. این بدان معناست که چیزهایی مانند تلویزیون هوشمند، آمازون اکو، تلفن همراه، لپ‌تاپ یا هر دستگاه «هوشمند» دیگری برای جاسوسان قابل مشاهده خواهند بود.

پهپاد وای پیپ

محققان سناریوهای بسیار وحشتناکی را در مورد پهپاد وای پیپ تصور می‌کنند. عابدی و واسیشت نگران هستند که یک هکر مسلح به این دستگاه به طور بالقوه می‌تواند «محل سرنشینان خانه، دوربین‌های امنیتی و حتی سنسورهای نفوذ به خانه را بررسی کند». آن‌ها به منظور روشن شدن این موضوع حالت زیر را تصور می‌کنند:

یک سارق می‌تواند از این اطلاعات برای پیدا کردن اقلام ارزشمندی همچون لپ‌تاپ و شناسایی فرصت‌های ایده‌آل در زمانی که افراد در خانه نیستند یا از یک منطقه خاص دور هستند (به عنوان مثال، همه در زیرزمین هستند) با ردیابی تلفن‌های هوشمند یا ساعت‌های هوشمند استفاده کند.

عابدی در طول کنفرانس خود یک فرضیه دیگر را نیز مطرح کرد که از این ابزار می‌توان برای ردیابی تحرکات نگهبانان در داخل بانک با پیگیری مکان تلفن یا ساعت هوشمند آن‌ها استفاده کرد. به همین ترتیب، یک دزد می‌تواند مکان و نوع دستگاه‌های هوشمند را در یک خانه، از جمله دوربین‌های امنیتی، لپ‌تاپ و تلویزیون‌های هوشمند شناسایی کند تا طعمه مناسبی برای نفوذ پیدا کند. علاوه بر این، عملکرد دستگاه از طریق پهپاد به این معنی است که می‌توان از آن به سرعت و از راه دور استفاده کرد بدون اینکه ریسک زیادی برای شناسایی کاربر آن پهپاد وجود داشته باشد.

عابدی و واسیشت می‌گویند که امیدوارند تحقیقات آن‌ها منجر به توسعه اقدامات ایمنی بهتر برای پروتکل‌های WiFi شود، به طوری که با توجه به اتفاقات مشابه در آینده به اندازه موارد فعلی در برابر حمله آسیب پذیر نباشند. این محققان می نویسند: «ما امیدواریم که کار ما به طراحی پروتکل‌های نسل بعدی کمک کند».

بیشتر بخوانید:

نظر شما درباره پهپاد وای پیپ چیست؟ نظرات خود را در بخش کامنت‌ها با ما در میان گذاشته و اخبار تکنولوژی را با تکراتو دنبال کنید.

منبع: gizmodo

ارسال برای دوستان در: واتساپ | تلگرام |






ارسال نظر