top of page

Fallo de seguridad en la red Wi-Fi permitiría a hackers rastrear dispositivos por medio de un dron



La conectividad del WiFi con otros dispositivos podría suponer una importante amenaza en las circunstancias equivocadas. Investigadores de la Universidad de Waterloo han descubierto un fallo de seguridad en el estándar de red que permite a los atacantes rastrear dispositivos a través de las paredes. La técnica permite identificar la ubicación de un dispositivo en un radio de 1 metro sólo con explotar las respuestas de contacto automáticas de los dispositivos WiFi (incluso en redes protegidas por contraseña) y medir los tiempos de respuesta. Se puede identificar todo el hardware conectado en una habitación e incluso rastrear los movimientos de las personas si tienen un teléfono o un smartwatch.


Los científicos probaron la hazaña modificando un dron comercial para crear un dispositivo de escaneo volador, el Wi-Peep. El avión robótico envía varios mensajes a cada dispositivo mientras vuela, estableciendo las posiciones de los dispositivos en cada habitación. Un ladrón que utilice el dron podría encontrar zonas vulnerables en una casa u oficina comprobando la ausencia de cámaras de seguridad y otros signos de que una habitación está vigilada u ocupada. También podría utilizarse para seguir a un guardia de seguridad o incluso para ayudar a hoteles rivales a espiarse mutuamente midiendo el número de habitaciones en uso.


Ya ha habido intentos de explotar problemas de WiFi similares, pero el equipo dice que suelen requerir dispositivos voluminosos y costosos que delatarían los intentos. Wi-Peep sólo requiere un pequeño dron y unos $15 USD en equipos que incluyen dos módulos WiFi y un regulador de voltaje. Un intruso podría escanear rápidamente un edificio sin revelar su presencia.


El Dr. Ali Abedi, líder de la investigación, pidió que se modifique el estándar WiFi para evitar que los dispositivos respondan a los "extraños". Sin embargo, eso puede llevar años y Abedi sugiere que los fabricantes de hardware aborden el problema mientras tanto introduciendo tiempos de respuesta aleatorios. Las probabilidades de que los ladrones utilicen drones para mapear los dispositivos de tu casa no son altas en este momento (aún necesitarían los conocimientos técnicos), pero hay cosas que los desarrolladores pueden hacer para frustrar estos esfuerzos de espionaje aéreo.

bottom of page