可以通过 WiFi 信号强度的变化来确定手/手指的运动吗?

信息安全 密码 无线上网 脆弱性
2021-08-12 11:40:11

密码生成器网站上,我在安全提示列表中遇到了以下声明:

如果你家里有WIFI路由器,那么通过检测你的手指和手的手势就可以知道你输入的密码(在你邻居的房子里),因为当你移动你的手指和手时,它们收到的WIFI信号会发生变化。

这是准确的吗?手部动作会改变 WiFi 信号吗?如果是,这种变化在实践中是否可测量并可用于估计已按下哪些键?

1个回答

该建议虽然基于 2.4 GHz WiFi 的行为类似于雷达(事实上,它们的频率相似)这一事实,但并未提及本地物理攻击者还有其他更简单的方法来检测正在输入的实际击键。足够接近以实现这一目标的攻击者可以使用更简单、更容易和更准确的技术,称为声学键盘窃听这种攻击涉及使用非常灵敏的麦克风来拾取键盘上每个键在被击中时发出的独特声音,并使用该信号以高精度重建实际按下的键。

如果他们不能做到这一点,那么他们可以使用Van Eck phreaking(一种通常称为 TEMPEST 的技术)来窃听从键盘发出的电磁信号,通常是来自几十米外的微控制器或电缆的信号. 这种技术可以在PS2 和 USB 键盘上完成。有一些键盘对此免疫,但它们价格昂贵,而且是消费者不容易获得的专用设备。

然而,需要指出的是,2.4 GHz WiFi,即使用作雷达,空间分辨率也很差。毕竟波长是12.5厘米。这意味着使用它来分析像手指一样小的东西需要很多聪明的技巧。即使无法实现这一点,一个简单的事实是,足够接近以尝试此类攻击的攻击者有更好的方法来获取您的击键。