Crean un dron espía que puede ver a través de la pared de tu casa utilizando tu Wifi

Unos investigadores revelan un fallo de seguridad en los protocolos wifi que permite a un dispositivo acoplado a un dron
Unos investigadores revelan un fallo de seguridad en los protocolos wifi que permite a un dispositivo acoplado a un dron "ver a través de las paredes" | Getty

En una sociedad tan dependiente de la tecnología, la electrónica y las telecomunicaciones, la seguridad se ha convertido en un elemento clave para proteger nuestra vida diaria. Más allá de la eficacia, la rapidez y la utilidad de los cientos de aparatos electrónicos, equipos informáticos y redes de telecomunicación que todos usamos, también se ha convertido en una labor indispensable el conocer y revelar sus posibles debilidades. Cada año se celebra la Conferencia Internacional sobre móviles, computación y redes donde, además de presentar los nuevos avances y desarrollos más punteros, el trabajo de revelar los errores y lagunas en ese campo también ocupa una parte importante de las presentaciones. Y durante la pasada edición de esta MobiCom 2022, se realizó una demostración de una inquietante laguna en la seguridad de los dispositivos Wifi no cooperativos.

Los responsables de esta presentación son dos investigadores de la Universidad canadiense de Waterloo que desarrollaron un dispositivo, impulsado por un dron, que “puede usar las redes Wifi de una casa o un edificio para ver a través de las paredes”. El desarrollo y sus implicaciones para la privacidad y seguridad se han recogido en un artículo publicado hace unas semanas en las actas de la propia Conferencia.

Infografía del funcionamiento del dispositivo acoplado a un dron | Abedi, Ali, & Deepak Vasisht
Infografía del funcionamiento del dispositivo acoplado a un dron | Abedi, Ali, & Deepak Vasisht

Lo han bautizado como “Wi-Peep”, un juego de palabras que significaría algo así como “observador furtivo mediante Wifi”, una especie de voyeur que aprovecha las lagunas en un protocolo específico (802.11) de los dispositivos Wifi para obtener información en una red a la que no tiene acceso. “Incluso si una red está protegida con contraseña, los dispositivos Wifi responden automáticamente a los intentos de contacto de cualquier otro dispositivo dentro de su alcance”, explican los autores en TechXplore. “El Wi-peep envía varios mensajes a un dispositivo mientras está volando en el dron y luego mide el tiempo de respuesta en cada uno, lo que le permite identificar la ubicación del dispositivo con una precisión de un metro”.

El funcionamiento es tan sencillo que resulta inquietante no haber reparado en este fallo hasta ahora. El dron envía señales y mide la respuesta que obtiene… cualquier persona o, en este caso un dron (que tiene mejor acceso al exterior de una casa) puede estimar la ubicación de cada Wifi en un edificio.

A simple vista, podríamos pensar que conocer la localización de determinados dispositivos y redes no es demasiado preocupante, hasta que los propios autores explican algunas de las aplicaciones y datos a los que un posible malhechor podría tener acceso. “Usando una tecnología similar, cualquiera podría rastrear los movimientos de los guardias de seguridad dentro de un banco siguiendo la ubicación de sus teléfonos o sus relojes inteligentes. Asimismo, un ladrón podría identificar la ubicación e incluso el tipo de dispositivos inteligentes que hay en una casa, incluidas la alarma y todas las cámaras de seguridad, las computadoras portátiles o televisores inteligentes, sabiendo así dónde se encuentran los botines más jugosos para un robo. Además, si se opera el dispositivo desde un dron significa que se puede usar de forma rápida y remota, haciendo que el ladrón pueda planear su atraco sin ni siquiera estar cerca de esa casa".

Este mismo equipo de investigadores ya ha realizado diferentes estudios sobre la vulnerabilidad de seguridad de Wi-Fi pero tenían que utilizar dispositivos voluminosos y costosos. Sin embargo, el nuevo desarrollo por su accesibilidad y facilidad de transporte y podría instalarse incluso en los drones más básicos. De hecho los investigadores realizaron la demostración usando un dron que compararon en una tienda no especializada por unos 20 dólares.

Tan pronto como descubrimos esta laguna en las redes Wifi nos dimos cuenta de que este tipo de ataque a la privacidad era posible y para demostrarlo construimos el dispositivo y lo probamos en vuelo con un dron sencillo. En un nivel fundamental, necesitamos arreglar esta laguna en los protocolos Wifi para que nuestros dispositivos no respondan a los extraños y esperamos que nuestro trabajo sirva de base para el diseño de protocolos más seguros de próxima generación".

Más artículos y noticias interesantes sobre tecnología en Yahoo:

Referencias científicas y más información:

Abedi, Ali, & Deepak Vasisht. «Non-cooperative wi-fi localization & its privacy implications». Proceedings of the 28th Annual International Conference on Mobile Computing And Networking, Association for Computing Machinery, 2022, DOI:10.1145/3495243.3560530.

University of Waterloo “Researchers discover security loophole allowing attackers to use Wi-Fi to see through walls” TechXplore

VÍDEO | El robot con tecnología 5G que patrulla en la frontera china y al que no se le escapa ningún detalle