Quand une faille dans un pilote Wifi permet de voir à travers les murs

Quand une faille dans un pilote Wifi permet de voir à travers les murs

Des chercheurs de l'Université de Waterloo ont fait une découverte aussi étonnante qu'inquiétante concernant les failles dans un pilote Wifi. Il semblerait que des attaquants pourraient exploiter ces vulnérabilités pour voir à travers les murs. Explications.

Identifier et localiser les appareils connectés dans un local

Le Dr Ali Abedi est enseignant à l'École d'informatique de l'Université de Waterloo. Ses intérêts de recherche se situent principalement dans les domaines des réseaux sans fil et de la communication à faible consommation pour les appareils IoT.

Dans une de ses recherches, le Dr Abedi et son équipe ont développé un drone qu'ils ont baptisé Wi Peep, capable de « voir à travers les murs ». En volant à proximité d'un bâtiment, ce dispositif exploite les failles de sécurité Wifi pour identifier et localiser tous les appareils connectés.

Plus précisément, Wi Peep exploite les failles du protocole 802.11 (un ensemble de normes technologiques pour les dispositifs de réseau sans fil) pour obtenir des réponses du Wifi Le drone envoie des messages à l'appareil et mesure le temps de réponse, ce qui lui permet de cartographier son emplacement.

Faille Wifi : gare aux utilisations malveillantes

Les chercheurs ont modifié un drone standard pour en faire un dispositif de scan performant. Le Wi Peep peut estimer l'emplacement de chaque appareil Wifi dans un bâtiment. Pour le Dr Ali Abedi, cette technologie permettrait d'identifier les vulnérabilités du Wifi qui fait partie des réseaux les moins sécurisés.

Cette étude pourrait aider à une meilleure conception pour les protocoles de nouvelle génération. Gare néanmoins aux utilisations malveillantes, préviennent les chercheurs, le Wi Peep étant particulièrement facile à reproduire

« En utilisant une technologie similaire, on pourrait suivre les mouvements des agents de sécurité à l'intérieur d'une banque en suivant l'emplacement de leurs téléphones ou montres intelligentes », a déclaré Abedi. Il ajoute également qu'un voleur pourrait identifier l'emplacement de tous les appareils intelligents d'une maison grâce à cette technologie.

 

Newsletter

Envie de ne louper aucun de nos articles ? Abonnez vous pour recevoir chaque semaine les meilleurs actualités avant tout le monde.

Cliquez pour commenter

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *