インターネット上のセキュリティに関しては、ほとんどすべてが破られる可能性があるようです。最高のセキュリティ システムであっても、ハッカーの利益のために悪用される可能性のある 1 つ以上の欠陥があることを私たちは目にしてきました。いいえ、3 つの大学の一部の教授が、WiFi 経由での銀行パスワードの使用はもはや安全ではないことを実証しました。彼らは、ハッカーが WiFi 経由でパスワードを盗む方法を示す論文を作成しました。それがこの記事で説明する内容です。
ハッカーが WiFi 経由でパスワードを盗む方法
この問題は過去にも提起されましたが、説明されている方法は、ウィンドトーカーWiFi 経由でパスワードを盗む方法。先ほど説明した多くの方法の中で、最も良い方法は、トラフィック パターンを読み取ることができる何らかのデバイスを被害者と WiFi の間に配置することでした。これまでのところ、これが最も近いものでした。彼らはパケットをスキャン(盗聴)し、被害者のコンピュータにハッキングしてパスワードを割り出そうとしました。
WindTalker メソッドは、フロリダ大学、上海交通大学、マサチューセッツ大学の教授によって考案され、説明されました。この論文では、一般的な WiFi を使用してパスワードを盗む方法について詳しく説明しています。これは、この方法が機能するには、被害者とハッカーの両方が同じ WiFi 上に存在する必要があることを意味します。これにより、ハッカーは被害者のキーストロークを読み取ることができます。
この方法では、被害者デバイスとハッカーデバイスの間に追加のデバイスは必要ありません。被害者のデバイスにソフトウェアをインストールする必要さえありません。 WindTalker 手法を使用するハッカーは、トラフィックを並行して分析するだけで、被害者の指の動きを確認できます。この論文によると、新しいデバイスであっても、1 回の試行で正しいパスワードを取得できる確率は 84% です。
WindTalker とは何ですか、どのように機能しますか
WindTalker は、被害者のデバイスから発生する WiFi 信号を並行してスキャンして、デバイスに入力されているデータを取得できるようにするメソッドに付けられた名前です。
この方法の最初の部分は、被害者のデバイスから送信される信号を識別することです。ハッカーは、ハッキングしようとする被害者の携帯電話やその他のデバイスにソフトウェアをインストールする必要がないことに注意してください。
2 番目の要件は、WiFi ネットワークを使用できることです。無料Wi-Fiがある公共の場所ではこれが簡単かもしれません。そうでない場合、ハッカーはアドホックな不正 WiFi ネットワークを作成し、それを無料 WiFi として提供する可能性があります。被害者がそれに騙されて接続すると、情報を盗む作業は半分完了します。
最後にやるべきことは、被害者の指の動きを確認することです。被害者が指を動かす方向とペース、およびキーを押すタイミングが記録されます。これにより、被害者が入力したデータが漏洩します。
WindTalkerの制限事項
まず、ハッカーの試みを台無しにする可能性があるのは、入力と入力パターンがデコードされる前に被害者が WiFi から切断した場合です。しかし、この手法は高速であるため、ハッカーがその試みに成功する可能性があります。
WiFi ネットワークに接続する必要があるため、少し難しくなります。無料の公衆 WiFi が存在しない場合、被害者は公衆ネットワークを作成する必要がありますが、これはそれほど難しいことではありません。 Windows または Android スマートフォン、タブレットを使用して、誰でもパブリック WiFi を作成できます。どちらのオペレーティング システムにもモバイル ホットスポットを作成するオプションがあり、セットアップは簡単です。 WiFi がセットアップされれば、FREE OPEN ネットワークに接続するのは難しくありません。
デバイス モデルは、データの処理、つまり被害者の指の動きの監視にも役割を果たします。携帯電話やタブレット デバイスによって形状やサイズが異なるため、WiFi 上で送信されるキーストロークを理解するのには少し時間がかかります。たとえば、8 インチ デバイスのキーボードは 11 インチ デバイスとは異なるため、動きを理解するのに時間がかかる場合があります。
上記以外に、WindTalker に関する制限や要件は、本稿で気がつくようなものはありませんでした。
「WindTalker は、モバイル デバイスでのキーストロークが手のカバー範囲や指の動きの違いにつながり、WiFi のマルチパス信号に独特の干渉を引き起こすという観察に基づいて開発されました」と研究者らは述べています。
簡単に言えば、WindTalker は指の動きを監視し、被害者のデバイスに入力された内容をハッカーに提供します。
WindTalker – 詳細
WindTalker の概念を詳しく理解するのに役立つビデオを次に示します。
あなたもそうしたいかもしれません論文全体をダウンロードするご希望の場合は有料で。ハッカーが WiFi 経由でパスワードを盗む方法は他にもあるかもしれません。他の方法も見つけ次第言及します。