Rädslan för den utbredda användningen av drönare för att inkräkta på vår integritet har förvärrats sedan det avslöjades att drönare kan användas för att hacka all vår personliga data från våra smartphones. Hackare har lyckats stjäla lösenord, användarnamn, gängdetaljer och till och med hemadresser från intet ont anande offers smartphones.
Övningen, som låter som den senaste cyberbrottsligheten, var faktiskt ett experiment som användes för att visa hur drönarteknik kan användas för att hacka en smartphone över WiFi och stjäla personlig information. Detta test genomfördes i London och resultaten kommer att delas av hackergruppen på Black Hat Asias cybersäkerhetskonferens i Singapore nästa vecka.
Drönaren som används i demot heter Snoopy och fungerar genom att använda en telefons inbyggda teknik för att se vilka WiFi-nätverk den har anslutit till tidigare. Teoretiskt sett kan denna metod användas med vilken som helst av de nuvarande drönarna som är i bruk. När en telefons WiFi är på, söker den hela tiden efter ett säkert nätverk att komma åt. Snoopy utnyttjar detta och ger en anslutning till telefonen så att den får tillgång till all data som skickas och tas emot av offrets smartphone. Besökta webbplatser, kreditkortsinformation, plats, användarnamn och lösenord är tillgängliga för hackare som demonstrerade sitt experiment i London med CNN. Hackare hackade 150 telefoner på en timme.
I fel händer kan denna teknik lämna människor med tomma konton och helt sårbara i den virtuella världen. Nyckeln är att komma åt MAC-adressen (Media Access Control) som är unik för varje enhet som är ansluten till Internet. När de väl har det numret har de öppen åtkomst till enheten. Hackare säger att de använder det här experimentet för att utbilda människor om hur sårbara de är när deras telefoner lämnas med WiFi på och de är omedvetna om att de inte är anslutna till en enhets kända nätverk.
Tekniken kan också användas för gott, eftersom brottsbekämpande tjänstemän kan använda den för att spåra brottslingar och komma åt deras metadata. Denna nya utveckling bör inte skrämma användare eftersom de helt enkelt kan stänga av sitt WiFi när de är på offentliga platser och bara använda betrodda nätverk och hotspots för att komma åt känslig personlig information.
