Ny drönarbaserad "Snoopy"-teknik låter hackare stjäla din smartphonedata

gopro utvecklar konsumentdrönare för 2015 lanseringsrapport säger dji phantom with hero hd2

Precis som vapen inte dödar människor (människor dödar människor), är drönare inte alla dåliga – men de kan användas för att göra dåliga saker. Som att släppa bomber på oskyldiga människor. Eller som Det rapporterar CNN Money, kan hackare använda dem för att svepa in och svepa känslig personinformation som matats in i din smartphone från högt på himlen.

Utvecklad av Sensepost Research Labs säkerhetsforskare Glenn Wilkinson och Daniel Cuthbert, den otäcka biten av "distribuerat spårnings- och profileringsramverk" tekniken på jobbet här kallas Snoopy, och den kan laddas in i allt från en annan mobiltelefon till en Raspberry Pi-minidator till, naturligtvis, en quadcopter (Drönare).

Rekommenderade videor

Så här fungerar Snoopy (du kan läsa en mer teknisk förklaring här): När du använder ett Wi-Fi-nätverk kommer din smartphone eller surfplatta "minns" det nätverket, så att den lättare kan ansluta nästa gång du är inom räckhåll. Det gör det genom att pinga varje nätverk för att se om det är tillgängligt. Snoopy utnyttjar den här funktionen genom att identifiera ett tidigare använt nätverk, sedan låtsas det vara det nätverket, så din smartphone eller surfplatta ansluter till det, och du blir inte klokare.

När din enhet är ansluten till det falska Wi-Fi-nätverket kan Snoopy sedan samla in all information du skickar över det avlyssnade nätverket, från Facebook-inloggningsuppgifter till bankkontouppgifter. Den samlar också in enhetens unika ID-nummer, dina GPS-koordinater och din signalstyrka.

Inte bara kan Snoopy användas för att fånga personlig information om individer, informationen som samlas in av Snoopy ger sina användare möjlighet att bygga profiler av mål.

"Enkel analys kan vara i stil med" Hmm, du har tidigare anslutit till hooters, mcdonalds_wifi och elCheapoAirlines_wifi - du måste vara en genomsnittlig Joe" vs "Hmm, du har tidigare kopplat till "BA_firstclass, ExpensiveResataurant_wifi, etc – you must be a high roller", skriver forskarna på Sensepost blogg.

Med lite extra GPS och nätverksdata från sajter som Wigle, och en grupp Snoopy-packade "drönare", säger forskarna, och de har förmågan att ta reda på en hel del information om människors rörelser.

"Resultatet", skriver de, "du går förbi en drönare, och jag får en gatuvy av var du bor, arbetar och leker." Man kan nästan se NSA dregla.

Wilkinson och Cuthbert kommer att visa upp Snoopy på Black Hat Asias cybersäkerhetskonferens nästa vecka – vilket betyder att den här tekniken inte är precis utbredd, eller mycket av ett hot just nu. Och genom att presentera sin teknik på Black Hat ger forskarna smartphone- och surfplattor möjligheten att bygga in fixar. Under tiden kan du alltid inaktivera Wi-Fi på din enhet när du inte använder den. Det garanterar inte säkerheten - men det kan absolut inte skada.

Redaktörens rekommendationer

  • 7 drönarkrascher som får dig att flyga din fågel mer försiktigt

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.