Een groep onderzoekers heeft zojuist een nieuwe methode onthuld waarmee aanvallers gevoelige informatie van de computer of telefoon van de gebruiker kunnen stelen. De techniek staat bekend als WindTalker.
Hier leest u hoe uw vingers wachtwoorden kunnen lekken via wifi-signalen
Denk je dat het ophangen van een speld/patroon een betrouwbare bescherming is tegen ongeautoriseerde toegang tot smartphones? Nou, als je denkt van wel, laat me je dan vertellen dat de wifi-signalen van je smartphone je wachtwoorden, pincodes en toetsaanslagen kunnen lekken.
In een van de recente ontwikkelingen heeft een groep onderzoekers WindTalker ontwikkeld. Onderzoekers van de Jaio Tong University in Shanghai, de University of Massachusetts en de University of South Florida hebben een manier gevonden om inloggegevens van smartphonegebruikers te stelen zonder hun machines met malware te infecteren.
De manier waarop we onze vingers over het touchscreen van onze telefoon bewegen, verandert de wifi-signalen die door een smartphone worden verzonden, wat onderbrekingen veroorzaakt die elke hacker kan onderscheppen, analyseren en zelfs kan reverse-engineeren om te raden wat u zojuist op uw telefoon of in de wachtwoordvelden hebt getypt.
Onderzoekers hebben de volledige details van WindTalker gepubliceerd, genaamd When CSI Meets Public WiFi: Inferring Your Mobile Phone Password via WiFi-signalen, hier betekent “CSI” kanaalstatusinformatie.
De onderzoekers gebruiken een techniek die alleen wordt gebruikt in moderne WLAN-routers omdat deze berust op de geavanceerde bundelvorming die is geĆÆmplementeerd in antenneconfiguraties met meerdere invoer, meerdere uitvoer (MIMO). Deze techniek wordt gebruikt om het WLAN-signaal optimaal af te stemmen op het ontvangende apparaat in routers met meerdere antennes, waardoor de gegevensdoorvoer wordt verhoogd.
In een dergelijk systeem veroorzaken de gebaren van handen en vingers op het aanraakscherm minieme veranderingen in de signaalsterkte van de WLAN-signalen van de meerdere antennes, die kunnen worden afgelezen uit de waarden van de CSI. Afhankelijk van welke virtuele toets wordt ingedrukt, kunnen de onderzoekers karakteristieke veranderingen van de CSI detecteren waarvan een aanvaller de toetsinvoer zou kunnen overnemen.
Om dit type aanval uit te voeren, hoeft een aanvaller het doelwit niet te compromitteren. De aanvaller kan de wachtwoorden stelen met behulp van een kwaadaardige wifi-hotspot. Hier is een afbeelding van CSI-waarden van een gebruiker die herhaaldelijk op dezelfde knop klikt.

De onderzoekers stelden ook manieren voor om WindTalker-aanvallen te blokkeren. Ze schreven dat het willekeurig maken van de toetsenbordindelingen kan voorkomen dat je WindTalker-aanvallen krijgt. Als u hier meer informatie over wilt weten, kunt u deze vinden op de onderzoekspaper.