Группа ученых из
Канады и США представили
подробности новой атаки
Wi-Peep, в которой используются лазейки в протоколе
WiFi 802.11 для локализации WiFi-устройств цели в заранее определенном пространстве.
Wi-Peep опрашивает устройства в Wi-Fi сети, используя новую схему измерения времени пролета для обнаружения этих устройств.
Wi-Peep работает без каких-либо аппаратных или программных модификаций на целевых устройствах и не требует доступа к физическому пространству, в котором они развернуты.
Атакующий подделывает маяки, предоставляя буферизованный трафик для всех клиентов, которые его запрашивают и раскрывают свой MAC-адрес.
Жертве отправляются поддельные кадры, а время прохождения ответа используется для локализации.
Атака может быть реализована с использованием портативного дрона
DJI mini 2 с двумя легкими чипами
Wi-Fi на борту:
ESP8266 и ESP32.
Меньше чем сотню долларов атакующий сможет определить точное местоположение
Wi-Fi камер или иных передающих устройств безопасности внутри интересующего периметра с точностью до метра.
Техническое описание представлено здесь -
PDF.