NAWALAN NG WIFI SA AETHER HOUSE
目次:
インターネット上のセキュリティに関しては、ほとんどすべてが破損しているようです。我々は、ハッカーの利益のために悪用される可能性のある1つまたは複数の欠陥を持つ最高のセキュリティシステムを見てきました。いいえ、3つの大学のある教授の中には、Wi-Fiで銀行のパスワードを使用することはもはや安全ではないことが実証されています。彼らはハッカーがどのようにWiFi上であなたのパスワードを盗むことができるかを示す論文を出しました。
ワイアレス上でパスワードを盗む方法
この問題は過去にも提起されていますが、記述された方法は WindTalker と同じくらい正確で予測可能ではありませんでした 方法を使用してWiFi経由でパスワードを盗みます。先に話した多くの方法の中で、最良の賭けは、犠牲者とWiFiの間にトラフィックパターンを読み取ることができるデバイスを配置することでした。これまでのところ、これは一番近いものでした。彼らはパケットをスキャン(盗聴)し、犠牲者のコンピュータをハックしてパスワードを調べようとしました。
WindTalkerの方法は、フロリダ大学、上海ジャイオトン大学、マサチューセッツ大学の教授によって考案され、説明されました。このホワイトペーパーでは、一般的なWiFiを使用してパスワードを盗む方法の詳細について解説しています。これは、メソッドが機能するためには、被害者とハッカーの両方が同じWiFi上にある必要があることを意味します。これらのハッカーは、被害者のキーストロークを読むことができます。
この方法は、被害者とハッカーの間に余分なデバイスを必要としません。被害者のデバイスにインストールされているソフトウェアは一切必要ありません。単にトラフィックを並行して分析するだけで、WindTalkerメソッドを使用するハッカーは、被害者の指の動きの動きをチェックすることができます。この記事では、新しいデバイスであっても、正しいパスワードを1回の試みで成功させる可能性は84%であるとしています。
Read :海外旅行者のためのWi-Fiのヒント
WindTalkerとは動作するかどうか
WindTalkerは、犠牲者のデバイスから発生したWiFi信号をパラレルにスキャンしてデバイスに入力されているデータを取得する方法に与えられた名前です。被害者の装置からの信号。ハッカーは、被害者の電話機やハッキングしようとする他の機器にインストールするソフトウェアは必要ありません。
第2の要件は、WiFiネットワークを使用できることです。これは、無料のWiFiを持っている公共の場所で簡単にできます。そうでない場合、ハッカーはアドホックな不正なWiFiネットワークを作成し、それを無料のWiFiとして提供することができます。被害者がそれに遭遇してそれに接続すると、情報を盗む作業は半分になります。
最終的には、被害者の指の動きを確認することです。被害者が指を動かしている方向とペース、またはキーを押しているときのペースが記録されます。
WindTalkerの制限
入力パターンと入力パターンがデコードされる前に、被害者がWiFiから切断した場合、ハッカーの試みを損なう可能性がある最初のこと。しかし、方法は速いので、ハッカーが成功するチャンスがあります。
WiFiネットワークに接続する必要があるため、少し難しくなります。無料WiFiと公衆WiFiが存在しない場合、被害者はそれほど困難ではない公衆ネットワークを作成しなければならない。誰でもWindowsまたはAndroidの携帯電話、タブレットを使用してパブリックWiFiを作成できます。両方のオペレーティングシステムには、モバイルホットスポットを作成するオプションがあり、セットアップが簡単です。いったんWiFiがセットアップされると、人々は自由なオープンネットワークに接続することが困難ではない。
デバイスモデルは、データの処理にも関与する。すなわち、被害者の指の動きを監視する。携帯電話やタブレットデバイスによって形状やサイズが異なるため、WiFiで送信されるキーストロークを理解するには少し時間がかかります。たとえば、8インチデバイスのキーボードは11インチデバイスと異なるため、動作を理解するまでに時間がかかる場合があります。
これ以外にも、私がこの論文で気づくことのできるWindTalkerの制限と要件はありませんでした。 "WindTalkerは、モバイルデバイスのキーストロークが異なるハンドカバレッジと指の動きにつながるという観測から動機付けられています。 Wi-Fiのマルチパス信号へのユニークな干渉」と述べている。
WindTalkerは簡単に指の動きを監視し、被害者のデバイスに入力されているものをハッカーに提供する。 WindTalkerのコンセプトを詳しく理解するのに役立つビデオ:
望むならば、有料でペーパー全体をダウンロードすることもできます。ハッカーがWiFi経由でパスワードを盗む方法については、他の方法があるかもしれません。他の方法についても私がそれらに出会ったときに言及します。