<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    用無人機監控WiFi網絡中的設備和人員

    VSole2022-11-01 11:17:02

    近日,伊利諾伊大學的研究人員發表了一篇有趣的新論文,題為“非合作式WiFi定位與隱私影響”,討論如何用無人機WiFi定位和跟蹤室內設備及其使用者。

    這項新的攻擊技術被稱為Wi-Peep,攻擊者無需獲取WiFi網絡的訪問權限,即可通過802.11協議中的一個缺陷來跟蹤WiFi設備的蹤跡:

    圖1:研究論文

    根據論文,攻擊者無需在目標設備上安裝任何軟件即可實施攻擊(監控),系統可以移植到無人機上或攜帶到物理空間中。設備成本不到20美元,重量不到10克(小型無人機可以輕松攜帶):

    圖2:Wi-Peep設備原型

    該研究調查了安裝在無人機上的Wi-Peep的使用情況。總體而言,攻擊的第一階段需要發現目標設備的MAC地址。這涉及到虛假信標的傳輸,以及設備MAC地址響應的位置(即使接入不同的wi-fi接入點):

    圖3:通過信標請求發現設備

    該攻擊使用了ToF(飛行時間)方法來定位設備。攻擊者測量接收確認所花費的時間,然后將其乘以光速值。接收確認信息中包含來自目標設備的時間戳,攻擊者可以計算它們之間的延遲。然后,攻擊者可以計算出往返飛行時間和SIFS(數據包接收和ACK傳輸之間的延遲)。有了這些數據,攻擊者可以將設備定位在一定半徑范圍內。

    之后,攻擊者發送與目標所在WiFi網絡無關的虛假WiFi數據包,也就是論文中提及的“禮貌的Wi-fi技術”(編者:WiFi通訊協議的一個不安全機制,會向未接入網絡的陌生設備發送的任何數據包反饋確認數據包):

    圖4:“禮貌的WiFi”

    使用這種方法,研究人員之前發現許多設備都會響應“WiFi禮儀”請求,并且反饋的MAC地址通常會暴露設備制造商名稱:

    圖5:設備供應商發現

    通過發送“禮貌的WiFi”請求,研究人員發現他們甚至可以監控目標是如何使用設備。根據下面這個圖表,攻擊者可以監控設備在地面上的活動——被用戶拾起,打字,然后將設備放回地面:

    圖6:設備的活動監控

    研究團隊設置了一個在地下室、主樓層和二樓的房子中定位11臺設備的實驗:

    結果表明,二樓的定位誤差相當小(小于0.5m),但當設備放置在主樓層時誤差增加(誤差高達2m)。令人驚訝的是,地下室設備的定位誤差通常低于樓上的設備:

    結論

    信標的使用一直存在安全問題,尤其是四次握手。

    網絡攻擊無人機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國發放的無人機飛行員執照超過了美國,注冊飛行員超過78萬,注冊無人機接近85萬。無人機平臺在全球范圍內也被廣泛用于將毒品、手機或武器等違禁品走私到監獄,且成功率令人震驚。例如,在美國境內,法律允許在G類、不受控制的空域內操作無人機,而無需提前通報。一些州和地方法律允許財物所有者和企業對運營商提出非法侵入索賠,但困難往往在于將無人機平臺與其運營商聯系起來,并向他們發出書面通知。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    當前無人機已在軍民多個領域廣泛使用,發揮著巨大作用。然而,無人機系統作為一個完整的物理信息系統,暴露在不受控的使用環境中,面臨著嚴重的安全威脅。因此,分析無人機系統面臨的主要安全威脅,針對無人機及其網絡的分布式和移動特性,設計了集無人機平臺安全、無線網絡安全、應用控制安全、安全保密運維與支撐于一體的無人機系統安全保密體系架構,同時論述了涉及的關鍵技術,可為無人機安全防護整體解決方案提供借鑒。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    CSO在線4月20日刊文的稱,越來越多的商業用途和很少的內置防御使無人機成為惡意行為者的有吸引力的目標。關鍵基礎設施運營商、執法部門和各級政府都忙于將無人機納入其日常運營。無人機正被用于支持傳統基礎設施以及農業、公用事業、制造業、石油和天然氣、采礦和重工業的一系列應用。無人機制造商和行業最終用戶剛剛開始認識到,其互聯企業的所有要素都具備畢馬威 (KPMG) 戰略和創新負責人Jono Anderso
    越來越多的商業用途和很少的內置防御,使無人機成為惡意行為者的有吸引力的目標。
    近年來,伊朗曾多次發生網絡基礎設施遭破壞事件,凸顯了網空對抗下關基設施抗風險能力的薄弱。
    伊朗的鐵路系統遭到網絡攻擊,黑客在全國各地車站的顯示板上發布關于火車延誤或取消的虛假信息。伊朗的關鍵基礎設施不斷受到攻擊,民族國家行為者多次試圖破壞它們。2020 年 10 月,伊朗網絡安全當局透露,兩個政府部門受到網絡攻擊。2019 年 12 月,伊朗電信部長 在一周內兩次宣布挫敗了對其基礎設施的網絡攻擊
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类