Skip to main content

Esta falla de seguridad Wi-Fi podría permitir que los drones rastreen dispositivos a través de las paredes

Un equipo de investigación de la Universidad de Waterloo ha conectado un dispositivo a un dron que puede usar vulnerabilidades en redes Wi-Fi para ver a través de las paredes.

Imagine que los intrusos pueden rastrear a las personas por los dispositivos que tienen en ellos o encontrar puntos débiles en sus hogares. Esta alarmante posibilidad ha sido probada por un dispositivo llamado Wi-Peep, que es esencialmente $ 20 de hardware fácil de comprar, un quadcopter listo para usar y el trabajo del Dr. Ali Abedi y su equipo en la Universidad de Waterloo.

El profesor Ali Abedi volando Wi-Peep de pie contra la pared de ladrillos.

La forma en que funciona Wi-Peep es bastante simple: vuela hasta un edificio, luego comienza a explotar la red Wi-Fi del habitante (a través de lo que muchos llaman la laguna Wi-Fi educada) y localiza todos los dispositivos conectados a Wi-Fi en segundos. Por lo tanto, Wi-Peep puede identificar la ubicación de dispositivos individuales de hasta 1 metro (3,3 pies) enviando varios paquetes de mensajes a cada dispositivo y midiendo el tiempo de respuesta en cada uno. Aparentemente, este método también funciona con redes protegidas por contraseña, porque los dispositivos seguirán haciendo ping a cualquier intento de contacto por Wi-Peep.

Por lo tanto, no es difícil concebir cómo esta configuración (o similar) podría usarse por razones nefastas. El Dr. Abedi, profesor adjunto de ciencias de la computación en la universidad, explica que «uno podría rastrear los movimientos de los guardias de seguridad dentro de un banco siguiendo la ubicación de sus teléfonos o relojes inteligentes. Del mismo modo, un ladrón podría identificar la ubicación y el tipo de dispositivos inteligentes en una casa, incluidas cámaras de seguridad, computadoras portátiles y televisores inteligentes, para encontrar un buen candidato para un robo. Además, el funcionamiento del dispositivo a través de drones significa que se puede usar de forma rápida y remota sin muchas posibilidades de que el usuario sea detectado».

Las vulnerabilidades de Wi-Fi han sido explotadas en el pasado, pero lo que diferencia a Wi-Peep de sus contrapartes más voluminosas y complejas es su bajo costo, facilidad de montaje y portabilidad. Por supuesto, requiere a alguien con la experiencia adecuada para crear, pero Abedi y su equipo han demostrado que se puede hacer.

Abedi espera que esta revelación pueda crear un cambio para la próxima generación de protocolos Wi-Fi. Mientras tanto, insta a los fabricantes de chips Wi-Fi a tener tiempos de respuesta aleatorios del dispositivo, lo que puede alterar lo que Wi-Peep puede hacer actualmente.

Recomendaciones del editor