AI News
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
rede Wi-Fi Mesh, diferença entre modem e router, Wi-Fi HaLow, ligado à Internet, Wi-Fi 7 chegou, Internet sem fios falhar, ligações Wi-Fi interrompidas, Wi-Fi 7 rápido, colocar o router Wi-Fi, Wi-Fi do café, utilizar Internet às escondidas, interferências no router, ligado ao Wi-Fi mas sem Internet, velocidade de internet em casa, Wi-Fi lentidão, melhorar a ligação à rede Wi-Fi, Telemóvel a dar problemas com o Wi-Fi, truques rede Wi-Fi, ligado à sua rede Wi-Fi, Rede Wi-Fi problemas, afetam a rede Wi-Fi, sítio ideal para o router Wi-Fi, funções do Router Wi-Fi

Redes Wi-Fi: se tem só números na password está em risco!

Bruno Fonseca por Bruno Fonseca
12 de Setembro, 2023
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Um novo ataque, denominado “WiKI-Eve”, pode intercetar as transmissões em texto de smartphones ligados a routers WiFi modernos. Assim descobre as teclas numéricas individuais premidas com uma taxa de precisão de até 90%. Dito de outra forma o novo ataque às redes Wi-Fi rouba quem utiliza uma password só com números.

Redes Wi-Fi: se tem só números na password pode estar em risco!

O WiKI-Eve explora a BFI (beamforming feedback information). É uma funcionalidade introduzida em 2013 com o WiFi 5 (802.11ac). Assim permite aos dispositivos enviar feedback sobre a sua posição aos routers para que estes possam direcionar o seu sinal com maior precisão.

O problema com a BFI é que a troca de informações contém dados em formato de texto sem encriptação. Isto significa que estes dados podem ser intercetados e prontamente utilizados sem necessidade de pirataria de hardware ou de decifrar uma chave de encriptação.

Quem detetou esta falha de segurança foi uma equipa de investigadores universitários da China e de Singapura. Assim testaram a recuperação de potenciais segredos a partir destas transmissões como refere o site Bleeping Computer.

A equipa descobriu que é razoavelmente fácil identificar teclas numéricas em 90% das vezes, decifrar palavras-passe numéricas de 6 dígitos com uma precisão de 85% e descobrir palavras-passe complexas de aplicações com uma precisão de cerca de 66%.

Embora este ataque só funcione com palavras-passe numéricas, um estudo efetuado pela NordPass mostrou que 16 das 20 palavras-passe mais utilizadas utilizavam apenas dígitos.

O ataque WiKI-Eve

O ataque WiKI-Eve foi concebido para intercetar sinais WiFi durante a introdução da palavra-passe, pelo que se trata de um ataque em tempo real que deve ser executado enquanto o alvo utiliza ativamente o seu smartphone e tenta aceder a uma aplicação específica.

usar um Wi-Fi público, redes wi-fi password

O atacante tem de identificar o alvo utilizando um indicador de identidade na rede, como um endereço MAC, pelo que é necessário algum trabalho preparatório.

Para se conseguir este roubo é necessário analisar o tráfego. Cada vez que o utilizador pressiona uma tecla, esta tem impacto nas antenas WiFi por trás do ecrã, provocando a geração de um sinal WiFi distinto.

Resultados do ataque

Os investigadores fizeram experiências com o WiKI-Eve utilizando um computador portátil e o WireShark. No entanto também salientaram que um smartphone também pode ser utilizado como dispositivo de ataque, embora possa ser mais limitado no número de protocolos WiFi suportados.

Entretanto os dados capturados foram analisados utilizando o Matlab e o Python. Já os parâmetros de segmentação foram definidos para os valores que produziam os melhores resultados.

Vinte participantes ligados ao mesmo ponto de acesso WiFi utilizaram modelos de telemóvel diferentes. Escreveram várias palavras-passe utilizando uma mistura de aplicações de fundo ativas e velocidades de escrita variáveis, enquanto as medições se efetuaram a partir de seis locais diferentes.

Assim as experiências mostraram que a precisão da classificação de teclas do WiKI-Eve permanece estável em 88,9%.

Isto exige uma maior segurança nos pontos de acesso WiFi e nas aplicações para smartphones. São exemplo disso, a potencial aleatorização do teclado, a encriptação do tráfego de dados, a ofuscação do sinal, a codificação CSI, a codificação do canal WiFi e muito mais.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Análise Dacia Spring – O elétrico mais barato vale alguma coisa?

Elétricos em zona de catástrofe. Como foram estes 15 dias?

por Nuno Miguel Oliveira
12 de Fevereiro, 2026

Depois do que aconteceu na região de Leiria, com apagões prolongados e destruição em várias zonas, surgiu uma pergunta interessante: como é que quem tem carro elétrico se...

Desligar a TV pela extensão elétrica pode dar muito mau resultado, A posição errada da extensão pode incendiar a tua casa (e já aconteceu)

Perigo em casa: se a tua extensão elétrica faz isto lixo com ela

por Ana Oliveira
12 de Fevereiro, 2026

Descobre os sinais críticos de que o teu protetor contra picos de corrente se transformou num autêntico cavalo de Troia para os teus aparelhos.

Facebook Messenger Dark Mode: O modo escuro já chegou!

Portugal quer travar redes sociais até aos 16 anos. Qual é o preço?

por Nuno Miguel Oliveira
12 de Fevereiro, 2026

Há uma proposta em cima da mesa que, à primeira vista, pode parecer difícil de criticar, porque tem boas intenções, ou seja, proteger os mais novos do caos...

DIGI: como reencaminhar chamadas para outro número, DIGI 10Gbps acusada de cortar a Internet à noite: será propositado?, Nem é a Sport TV: este é o canal que faz mais falta aos clientes da DIGI!

DIGI Conexão Plus em Portugal: o que se sabe e quando poderá chegar

por Bruno Fonseca
12 de Fevereiro, 2026

Se estás a planear o teu setup tecnológico em 2026, é provável que já tenhas ouvido falar da Conexão Plus da DIGI. No entanto, a pergunta que todos...

Artigo Seguinte
iphone

iPhone 14 Pro também recebe o HEIF Max para umas belas fotos

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Fones de ouvido Sony WF-1000XM6 com estojo de carregamento preto e acessórios adicionais.

Sony lançou os novos WF-1000XM6. Os melhores de 2026?

12 de Fevereiro, 2026
O truque para gravar e resumir uma aula ou conversa sem escreveres

Novo spyware ataca Android e iPhone. Pode ver tudo o que fazes

12 de Fevereiro, 2026

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados