WiKI-Eve ворует числовые пароли через Wi-Fi

WiKI-Eve ворует числовые пароли через Wi-Fi

Новая атака, нацеленная на кражу числовых паролей со смартфонов, получила название WiKI-Eve. С ее помощью злоумышленники могут перехватывать и расшифровывать пароли с точностью до 90% в момент подключения к Wi-Fi роутеру.

WiKI-Eve использует формирование направленного луча радиосигнала по Wi-Fi. Функция BFI появилась в 2013 году вместе с Wi-Fi 5. Она позволяет устройствам отправлять роутерам данные о своем точном местоположении, чтобы регулировать точность подачи сигнала.

Однако обмен данными через BFI предполагает их передачу в текстовой форме, что означает легкость перехвата и последующего использования без взлома ключа шифрования. На проблему указали исследователи из Китая и Сингапура. В ходе тестирования им удалось успешно расшифровать простые цифровые пароли с точностью до 90%, шестизначные — с точностью до 85%, а сложные пароли от приложений — до 66%. Этот тип атаки представляет опасность только для числовых паролей и не затрагивает буквенные комбинации.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.