یک محقق ایرانی با همراهی محقق دیگری از دانشگاه واترلو، پهپادی با نام وای پیپ را اختراع کردهاند که شاید دستگاهی ایدهآل برای سارقان باشد!
هرچقدر طرح اخیر محققان ژاپنی برای رانندگی خودکار خندهدار و در همان حال کاربردی باشد، اختراع تازه محققان دانشگاه واترلو در اونتاریوی کانادا تهدیدآمیز است. محققان علی عابدی و «دیپاک واسیشت» (Deepak Vasisht) با استفاده از یک پهپاد آماده 20 دلاری، دستگاهی با نام «وای ویپ» (Wi-Peep) را اختراع کردهاند که میتوان آن را یک دستگاه اسکن هوابرد دانست. این دستگاه قابلیت تعیین موقعیت مکانی همه دستگاههای متصل به وایفای در خانه به شکل مثلثی را دارد و البته ممکن است پیامدهای ترسناکی را به دنبال داشته باشد که چندان با نام بامزه آن سنخیتی نداشته باشد.
پهپاد وای پیپ، اختراعی امیدوارکننده برای سارقان!
به گفته این دو محقق که اخیراً در بیست و هشتمین کنفرانس بینالمللی سالانه در حوزه رایانش و شبکهسازی موبایل جدیدترین یافتههای خود را به نمایش گذاشتهاند، پهپاد وای پیپ میتواند در نوعی «حمله به حریم خصوصی با افشای موقعیت مکانی» به کار گرفته شود. طی این حمله، این اختراع این توانایی را دارد تا از طریق دستکاری دادههای شبکههای وایفای، «پشت دیوارها را ببیند» یا به عبارتی دیگر، با اسکن مخفیانه به موقعیت مکانی تقریبی دستگاهها دست پیدا کند.
در خصوص نحوه پیشروی این حمله باید توضیح داد که پهپاد وای پیپ از حفرههای امنیتی IEEE 802.11، پروتکل قدیمی اتصال بیسیم شبکههای محلی راه خود را پیدا میکند. این دستگاه با استفاده از تکنیک «زمان پرواز» (Time of Flight یه به اختصار ToF) و دستکاری دادههای به دست آمده، فاصله فیزیکی بین یک سیگنال و یک جسم را اندازه میگیرد.
این پهپاد هکر فقط به خاطر حفره موجود در اکثر شبکههای وایفای که محققان آن را «وایفای مودب» نامیدهاند میتواند موقعیت مکانی تقریبی اهداف را تشخیص بدهد. اساساً همه دستگاههای هوشمند طوری طراحی شدهاند تا به صورت خودکار به «تلاشها برای برقراری ارتباط» از دستگاههای اطراف خود واکنش نشان بدهند، هرچند برای شبکه رمز عبور تعیین شده باشد. پهپاد وای پیپ جهت بهرهگیری از این آسیبپذیری، یک سیگنال ToF را میفرستد تا با دستگاههای محلی ارتباط برقرار کند و به دنبال آن، به قابلیت «محلیسازی مخفیانه» دستگاههای متصل به وایفای داخل یک ساختمان یا ناحیه مشخص برسد.
امکان ارزیابی نوع دستگاه از طریق اطلاعات جمعآوریشده از آدرس مک – شناسه منحصر به فرد دستگاههای درون یک شبکه مشخص – وجود دارد. از این رو، دستگاههایی مثل اسمارت تیوی، آمازون اکو، گوشی هوشمند، لپ تاپ یا دستگاههای «هوشمند» دیگر از دید پهپاد وای پیپ پنهان نمیمانند. با توجه به مجموعه دادههای مخفیانهای که این پهپاد در اختیار دارد، محققان پیشبینی میکنند که در موقعیتهای خطرناکی استفاده شود. علی عابدی و دیپاک واسیشت از این بابت نگرانند که هکرها به وسیله این پهپاد بتوانند به «موقعیت مکانی ساکنان خانه، دوربینهای امنیتی و حتی سنسورهای نفوذ در خانه» پی ببرند.
پیشبینی دقیقتر آنها این است که یک سارق بتواند از این اطلاعات برای دسترسی به موقعیت اشیاء باارزشی نظیر لپ تاپ بهره بگیرد و با ردیابی گوشیها یا ساعتهای هوشمند، اطمینان حاصل کند که کسی در کل خانه یا حداقل قسمت مشخصی از آن حضور ندارد. موقعیتهایی که این محققان برای پهپاد وای پیپ در نظر گرفتهاند، متنوع و گستردهاند. آنها همچنین فرض میکنند که پهپاد Wi-Peep وسیله ردیابی حرکات نگهبانان داخل یک بانک از طریق گوشیها یا ساعتهای هوشمندشان شود.
به همین منوال، امکان دارد یک سارق با شناسایی موقعیت مکانی و نوع دستگاههای هوشمند در خانه مانند دوربین امنیتی، لپ تاپ و اسمارت تیوی، راهی برای ورود به خانه پیدا کند. ویژگی جالب توجه دیگری که این پهپاد دارد، قابلیت استفاده سریع و از راه دور است که شانس شناسایی کاربر را تا حد زیادی کاهش میدهد.