Onderzoekers hebben een nieuwe manier gedemonstreerd hoe ze pincodes van smartphone-apps via alleen schommelingen in het wifi-signaal kunnen achterhalen. De nieuwe aanvalsmethode wordt WindTalker genoemd en vereist in tegenstelling tot veel andere aanvallen geen toegang tot de smartphone van het doelwit. Wel is het voor de aanval vereist dat het slachtoffer verbinding maakt met het wifi-netwerk van de aanvaller en zich binnen 1,5 meter van de hotspot bevindt.
Zodra het slachtoffer verbinding maakt monitort de aanvaller het wifi-verkeer. Dit zal in het geval van de meeste apps waarbij een pincode is vereist via https plaatsvinden. De metadata, zoals het ip-adres waarmee verbinding wordt gemaakt, worden echter niet versleuteld en dat is genoeg voor de WindTalker-aanval. WindTalker moet vervolgens bepalen wanneer het slachtoffer zijn pincode voor de smartphone-app invoert, bijvoorbeeld als er wordt betaald.
Door het wifi-signaal tijdens deze periode te analyseren kan de pincode worden achterhaald. Als de gebruiker zijn pincode op de smartphone invoert heeft dit namelijk invloed op het wifi-signaal wat vervolgens tot het achterhalen van de pincode kan leiden. De schommelingen komen overeen met bepaalde cijfers. De verschillen in de schommelingen kunnen zo de verschillende cijfers van de pincode vrijgeven. Op dit moment is het echter wel vereist dat de aanvaller over referentiegegevens van het slachtoffer beschikt, zoals een eerder ingevoerde en geanalyseerde toetsaanslag.
Om dit te realiseren zou de aanvaller het slachtoffer bijvoorbeeld gratis wifi-toegang kunnen bieden, waarbij er eerst een aantal cijfers moet worden aangeklikt of kan er een captcha worden nagebootst. Als de aanvaller over deze gegevens beschikt kan de pincode van het slachtoffer aan de hand van het wifi-signaal met 68,3% nauwkeurigheid worden achterhaald. De onderzoekers hopen echter voldoende informatie van gebruikers te verzamelen zodat een dergelijke "pre-training" in de toekomst niet meer nodig is.
Deze posting is gelocked. Reageren is niet meer mogelijk.