¿Cómo se raspan los datos de las redes WiFi?

WiFi sin garantía: en general, las redes sin contraseña (consulte WEP, WAP) envían tráfico “en claro”. Los autos Google StreetView escuchan y registran el tráfico WiFi para tener una buena idea de la intensidad de la señal, que luego puede analizarse para admitir cosas como la búsqueda de ubicación en un teléfono celular (1).

Dado que dicho análisis se beneficia al hacerse centralmente (agregando los datos de múltiples autos StreetView), los autos registran los datos sin procesar que ven. Hay varias razones para incluir más que solo el identificador del punto de acceso y la intensidad de la señal, entre las cuales se encuentra que es más simple grabar todo que hacer algún tipo de procesamiento mientras se conduce.

Los datos sin procesar de los puntos de acceso seguros se cifrarán, por lo que se ocultará cualquier tráfico de red en esa red. Además, el tráfico que utiliza un protocolo cifrado (como HTTPS, utilizado por bancos, minoristas en línea, etc.) también será seguro. Por otro lado, algunos protocolos (algunos mensajes instantáneos, correo electrónico, la mayoría del tráfico web) no están encriptados, por lo que serían visibles para cualquiera que solo mire a través de los datos sin procesar.

Supongo que Google no estaba interesado en los datos que recopilaron, y fue solo un efecto secundario de registrar datos sin procesar. Además, solo tendrían el fragmento de tráfico de red que sucedió mientras conducían; es solo que los autos de StreetView pasan suficiente tiempo en la carretera que seguramente conducirán al menos algunas redes a medida que se envía información confidencial .

  1. Al comparar las fortalezas relativas y la presencia de los puntos de acceso WiFi visibles para un teléfono con los medidos por una tarjeta StreeView, puede determinar la ubicación del teléfono mediante triangulación.

Esto también se llama Network Sniffer o Pocket Analyzer . Un software que puede interceptar datos débilmente encriptados o no encriptados transmitidos a través de WiFi, capturarlos, decodificarlos y verlos de una manera comprensible.

Un incidente famoso ocurrió con Ashton Kutcher cuando alguien irrumpió en su cuenta de Twitter mientras usaba un punto de acceso WiFi público.

Es por eso que siempre debe tratar de usar SSL, es decir, https en lugar de http siempre que sea posible y evitar el acceso a datos confidenciales mientras usa redes WiFi públicas.