Hackers podem localizar vítimas usando suas vozes e rostos

powtac / Flickr

Um estudo realizado por acadêmicos de diferentes universidades revelou que a tarefa dos hackers em se aproveitar dos dados das vítimas é facilitada pela sua falta de proteção.

Dispositivos como smartphones e dispositivos de Internet das Coisas (IoT, na sigla em inglês) poderiam permitir a cibercriminosos identificar pessoas usando uma combinação de endereços biométricos e MAC WiFi e expor até 70% dos identificadores de dispositivos, de acordo com um novo estudo.

O estudo “Sem Sítio para se Esconder: Vazamento de Identidade Intermodal entre Biometria e Dispositivos” (“Nowhere to Hide: Cross-modal Identity Leakage between Biometrics and Devices”) foi realizado por acadêmicos da Universidade de Nova York nos EUA, Universidade de Liverpool no Reino Unido, Universidade Chinesa de Hong Kong e da Universidade Estadual de Nova York em Buffalo, nos EUA, e publicado no site arXiv.

As descobertas foram apresentadas na Web Conference 2020, em Taipei, Taiwan, na semana passada.

“O atacante pode ser tanto uma pessoa interna, como um colega de trabalho que compartilha o mesmo escritório com as vítimas, ou externas, que usam seus portáteis para escutar vítimas aleatórias em uma cafeteria”, disse Chris Xiaoxuan Lu, professor assistente da Universidade de Liverpool.

“Portanto, lançar um ataque desse tipo não é difícil, considerando que os dispositivos multimodais IoT são muito pequenos e podem ser bem disfarçados, como uma câmera espiã com função de farejar Wi-Fi. No geral, há pouco esforço de configuração do lado do atacante”, relatou ele ao portal The Hacker News.

Os pesquisadores usaram um Raspberry Pi com um gravador de áudio, câmera de oito megapixels e dispositivo Wi-Fi capaz de detectar IDs de dispositivos nas redes sem fios. O experimento determinou que tais dispositivos poderiam encontrar indivíduos dentro de uma multidão de pessoas.

Um hacker publicou uma lista de credenciais para mais de 515.000 servidores, roteadores domésticos e outros dispositivos de Internet das Coisas (IoT) on-line em um popular fórum de hackers, no que está sendo reportado como o maior vazamento de senhas de Telnet [protocolo do funcionamento da Internet] até o momento.

O uso de programas de criptografia como redes privadas virtuais (VPNs) pode ajudar enquanto se trabalha em espaços públicos, mas são necessárias contramedidas fortes, acrescentaram os pesquisadores.

Evite conectar Wi-Fi a redes sem fio públicas, pois isso deixa seu endereço MAC Wi-Fi subjacente exposto”, alerta Xiaoxuan Lu.

“Não permita que dispositivos IoT multimodais (como campainha inteligente ou assistentes de voz) monitorem você 24 horas por dia, sete dias por semana, porque eles enviam dados de volta para terceiros sem transparência para você, e eles podem ser facilmente hackeados e podem comprometer sua identificação em múltiplas dimensões”, disse.

COMPARTILHAR

DEIXE UM COMENTÁRIO:

Como brasileiros driblam a alta dos preços dos alimentos

Inflação mudou os itens nos carrinhos de supermercado e chegou a afetar a popularidade de Lula. Famílias de diferentes bairros de São Paulo contam sobre sua forma de lidar com a situação. "Driblar os preços." É …

Como Alzheimer deixou ator Gene Hackman sozinho em seus últimos dias: 'Era como se vivesse em um filme que se repetia'

O ator Gene Hackman estava sozinho em sua casa, na cidade de Santa Fé, Novo México, nos EUA, quando faleceu. A estrela de Hollywood, com duas estatuetas do Oscar, não fez uma única ligação e não …

Fenômeno misterioso no centro de galáxia pode revelar nova matéria escura

Pesquisadores do King's College London apontaram, em um novo estudo, que um fenômeno misterioso no centro da nossa galáxia pode ser o resultado de um tipo diferente de matéria escura. A matéria escura é um dos …

ONU caminha para 80 anos focando em reformas e modernização

O líder das Nações Unidas, António Guterres, anunciou o lançamento da iniciativa ONU 80 que quer atualizar a organização para o século 21. Na manhã desta quarta-feira, ele falou a jornalistas na sede da ONU que …

Premiê português cai após denúncia de conflito de interesses

Luís Montenegro perdeu voto de confiança no Parlamento, abrindo caminho para novas eleições. Denúncia envolve pagamentos de uma operadora de cassinos a empresa de consultoria fundada por político. O primeiro-ministro de Portugal, Luís Montenegro, e sua …

Como a poluição do ar em casa afeta a saúde e piora doenças respiratórias

Um levantamento feito em 2024 pela associação Santé Respiratoire France, a pedido da empresa francesa Murprotec, uma das maiores do setor, mostrou que a poluição em ambientes fechados é até nove vezes maior do …

1ª mulher presidente no STM: “Se chegarem denúncias sobre o 8 de janeiro, vamos julgá-las”

Em entrevista à Agência Pública, Maria Elizabeth Rocha, fala de golpe, Justiça Militar e extremismo nas Forças Armadas. O caminho da ministra do Superior Tribunal Militar (STM) Maria Elizabeth Rocha até a presidência da Corte, no …

Fim do Skype: veja 7 apps para fazer chamadas de vídeo

A Microsoft anunciou que o Skype será desativado em 5 de maio de 2025, depois de mais de 20 anos de serviço. Depois do encerramento da plataforma, os usuários poderão migrar para o Microsoft Teams …

O que aconteceu nos países que não fizeram lockdown na pandemia de covid

Em março de 2020, bilhões de pessoas olhavam pelas janelas para um mundo que não reconheciam mais. De repente, confinadas em suas casas, suas vidas haviam se reduzido abruptamente a quatro paredes e telas de …

Iniciativa oferece 3,1 mil bolsas para mulheres em programação e dados

Confederações de bancários e Febraban anunciaram vagas em três cursos. A Federação Brasileira de Bancos (Febraban) e as confederações de bancários – como a Contraf e o Contec – anunciaram nesta terça-feira (11) a oferta …