ドローンベースの新しい「スヌーピー」技術により、ハッカーはスマートフォンのデータを盗むことができる

goproは2015年の発売に向けて消費者向けドローンを開発しているとのレポートで、DJI Phantomがhero HD2を搭載すると発表

銃が人を殺さないのと同じように(人が人を殺す)、ドローンもすべてが悪いわけではありませんが、悪いことをするために使用される可能性があります。 罪のない人々に爆弾を投下するようなものだ。 または、 CNNマネーの報道、ハッカーはこれらを使用して、スマートフォンに入力された機密の個人情報を上空から急襲してスワイプすることができます。

Sensepost Research Labs のセキュリティ研究者 Glenn Wilkinson と Daniel Cuthbert によって開発された、「分散追跡およびプロファイリング フレームワーク」の卑劣な部分 ここで使われているテクノロジーは Snoopy と呼ばれ、別の携帯電話から Raspberry Pi ミニコンピューター、そしてもちろんクアッドコプターまで、あらゆるものにロードできます。 (ドローン)。

おすすめ動画

スヌーピーの仕組みは次のとおりです (より技術的な説明を読むことができます) ここ): Wi-Fi ネットワークを使用するたびに、スマートフォンやタブレットはそのネットワークを「記憶」するため、次回通信範囲内にいるときはより簡単に接続できるようになります。 これは、各ネットワークに ping を送信して、ネットワークが利用可能かどうかを確認することによって行われます。 スヌーピーは、以前に使用したネットワークを識別することでこの機能を悪用し、そのネットワークであるふりをして、スマートフォンやタブレットがそのネットワークに接続するようにします。

デバイスが偽の Wi-Fi に接続されると、スヌーピーは、Facebook のログイン認証情報から銀行口座の詳細に至るまで、盗聴されたネットワーク経由で送信されるあらゆる情報を収集できるようになります。 また、デバイスの一意の ID 番号、GPS 座標、信号強度も収集します。

スヌーピーは個人の個人情報を入手するために使用できるだけでなく、スヌーピーによって収集された情報により、ユーザーはターゲットのプロフィールを構築することができます。

「単純な分析は、『ふーん、あなたは以前に hooters、mcdonalds_wifi、elCheapoAirlines_wifi に接続したことがありますね。あなたは平均的な人でしょうね』というようなものになるでしょう。 ジョー」 vs 「うーん、あなたは以前に「BA_firstclass、ExpensiveResataurant_wifi などに接続したことがあります。あなたはハイローラーに違いありません」と Sensepost に研究者らは書いています。 ブログ。

追加の GPS と次のようなサイトからのネットワーク データを使用します。 ウィグル、そしてスヌーピーを詰め込んだ「ドローン」のグループは、人々の動きについて多くの情報を見つける能力があると研究者らは言う。

「その結果、あなたはドローンの横を通り過ぎ、私はあなたが住んでいる場所、仕事をしている場所、遊んでいる場所のストリートビュー写真を手に入れることができた」と彼らは書いている。 NSAがよだれを垂らしているのが見えてきます。

ウィルキンソン氏とカスバート氏は、来週開催されるサイバーセキュリティカンファレンス「ブラックハット・アジア」でスヌーピーを披露する予定だが、これはつまり、このテクノロジーが現時点では必ずしも普及しておらず、それほど脅威ではないということを意味している。 そして、研究者らはBlack Hatで自社のテクノロジーを発表することで、スマートフォンやタブレットのメーカーに修正を組み込む機能を提供している。 それまでの間、デバイスを使用していないときは、いつでもデバイスの Wi-Fi を無効にすることができます。 それは安全を保証するものではありませんが、害を及ぼすことはありません。

編集者のおすすめ

  • より慎重に鳥を飛ばすための 7 つのドローン墜落事故

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。