Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Redes Wi-Fi: se tem só números na password está em risco!

por Bruno Fonseca
12 de Setembro, 2023
em Especiais
Tempo de leitura: 3 minutos de leitura
0
rede Wi-Fi Mesh, diferença entre modem e router, Wi-Fi HaLow, ligado à Internet, Wi-Fi 7 chegou, Internet sem fios falhar, ligações Wi-Fi interrompidas, Wi-Fi 7 rápido, colocar o router Wi-Fi, Wi-Fi do café, utilizar Internet às escondidas, interferências no router, ligado ao Wi-Fi mas sem Internet, velocidade de internet em casa, Wi-Fi lentidão, melhorar a ligação à rede Wi-Fi, Telemóvel a dar problemas com o Wi-Fi, truques rede Wi-Fi, ligado à sua rede Wi-Fi, Rede Wi-Fi problemas, afetam a rede Wi-Fi, sítio ideal para o router Wi-Fi, funções do Router Wi-Fi
Adicionar como fonte preferida na Google

Um novo ataque, denominado “WiKI-Eve”, pode intercetar as transmissões em texto de smartphones ligados a routers WiFi modernos. Assim descobre as teclas numéricas individuais premidas com uma taxa de precisão de até 90%. Dito de outra forma o novo ataque às redes Wi-Fi rouba quem utiliza uma password só com números.

Redes Wi-Fi: se tem só números na password pode estar em risco!

O WiKI-Eve explora a BFI (beamforming feedback information). É uma funcionalidade introduzida em 2013 com o WiFi 5 (802.11ac). Assim permite aos dispositivos enviar feedback sobre a sua posição aos routers para que estes possam direcionar o seu sinal com maior precisão.

O problema com a BFI é que a troca de informações contém dados em formato de texto sem encriptação. Isto significa que estes dados podem ser intercetados e prontamente utilizados sem necessidade de pirataria de hardware ou de decifrar uma chave de encriptação.

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →


Quem detetou esta falha de segurança foi uma equipa de investigadores universitários da China e de Singapura. Assim testaram a recuperação de potenciais segredos a partir destas transmissões como refere o site Bleeping Computer.

A equipa descobriu que é razoavelmente fácil identificar teclas numéricas em 90% das vezes, decifrar palavras-passe numéricas de 6 dígitos com uma precisão de 85% e descobrir palavras-passe complexas de aplicações com uma precisão de cerca de 66%.

Embora este ataque só funcione com palavras-passe numéricas, um estudo efetuado pela NordPass mostrou que 16 das 20 palavras-passe mais utilizadas utilizavam apenas dígitos.

O ataque WiKI-Eve

O ataque WiKI-Eve foi concebido para intercetar sinais WiFi durante a introdução da palavra-passe, pelo que se trata de um ataque em tempo real que deve ser executado enquanto o alvo utiliza ativamente o seu smartphone e tenta aceder a uma aplicação específica.

usar um Wi-Fi público, redes wi-fi password

O atacante tem de identificar o alvo utilizando um indicador de identidade na rede, como um endereço MAC, pelo que é necessário algum trabalho preparatório.

Para se conseguir este roubo é necessário analisar o tráfego. Cada vez que o utilizador pressiona uma tecla, esta tem impacto nas antenas WiFi por trás do ecrã, provocando a geração de um sinal WiFi distinto.

Resultados do ataque

Os investigadores fizeram experiências com o WiKI-Eve utilizando um computador portátil e o WireShark. No entanto também salientaram que um smartphone também pode ser utilizado como dispositivo de ataque, embora possa ser mais limitado no número de protocolos WiFi suportados.

Entretanto os dados capturados foram analisados utilizando o Matlab e o Python. Já os parâmetros de segmentação foram definidos para os valores que produziam os melhores resultados.

Vinte participantes ligados ao mesmo ponto de acesso WiFi utilizaram modelos de telemóvel diferentes. Escreveram várias palavras-passe utilizando uma mistura de aplicações de fundo ativas e velocidades de escrita variáveis, enquanto as medições se efetuaram a partir de seis locais diferentes.

Assim as experiências mostraram que a precisão da classificação de teclas do WiKI-Eve permanece estável em 88,9%.

Isto exige uma maior segurança nos pontos de acesso WiFi e nas aplicações para smartphones. São exemplo disso, a potencial aleatorização do teclado, a encriptação do tráfego de dados, a ofuscação do sinal, a codificação CSI, a codificação do canal WiFi e muito mais.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Seguro automóvel, IUC 2026: como não pagar duas vezes sem te dares conta!

IUC 2026: como saber se o teu carro já está isento de pagar

por Ana Oliveira
2 horas atrás

Todos os anos a mesma dúvida assalta milhões de condutores portugueses: quanto vou pagar de IUC e, sobretudo, será que estou isento? O Imposto Único de Circulação é...

amigo para vodafone... ou vodafone para vodafone?

Tarifários Low-Cost estão cada vez piores em Portugal?

por Nuno Miguel Oliveira
3 horas atrás

Caso não te lembres, quando a DIGI chegou oficialmente ao mercado português, a grande resposta das três grandes operadoras (Vodafone, NOS e MEO) não foi baixar os preços...

Carta de condução no telemóvel: como ativar a versão digital em Portugal

por Ana Oliveira
4 horas atrás

Já te aconteceu seres parado pela polícia ou precisares de mostrar a carta de condução e teres deixado a carteira em casa? Em Portugal, isso já não tem...

smartphones, apple, pixel

Que smartphones “antigos” ainda valem a pena em 2026?

por Nuno Miguel Oliveira
4 horas atrás

O mundo da tecnologia está cada vez mais caro, especialmente quando olhas para o que acabou de chegar ao mercado. Mas... Quem costuma acompanhar o mercado dos smartphones...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados