A Liverpooli Egyetem kutatói a lehetséges veszélyek modellezésére egy olyan számítógépes vírust készítettek, mely képes a wifihálózatokon oly módon terjedni, mint az emberek között a nátha – a sűrűn lakott területeken, ahol sok a wifihálózat, a vírus a gyengeségeket keresve és kihasználva hálózatról hálózatra terjed. A kutatás vezetője azt nyilatkozta, hogy a kísérletek, a szimulált támadások (proof-of-concept attack) arra szolgálnak, hogy a jövőben védekezni tudjanak az ilyen típusú veszélyek ellen.
A „Kaméleonnak” elnevezett vírus monitorozza a wifihálózatokat, keresi azokat a csatlakozási pontokat (a wifiképes és azt használó eszközöket), amelyeknél alapértelmezett gyári adminisztrátori jelszó van beállítva – vagyis nem a felhasználó jelszavakra utazik. Amennyiben talál ilyet, az ellenőrzése alá vonja a pontot, mégpedig úgy, hogy új firmware-t telepít az eszközre. És innentől a támadó már gyakorlatilag azt tesz, amit akar: megváltoztathatja a jelszavakat, adatokat lophat stb.
Ám az igazi újdonság most jön: az átvett csatlakozási ponton a Kaméleon automatikusan, emberi beavatkozás nélkül keres újabb lehetséges behatolási pontokat, más wifihálózatokba, és így emberi támogatás nélkül képes terjedni.
Alan Marshall, az egyetem hálózatbiztonsági tanszékének vezetője elmondta, hogy a védekezés kudarcos útja a felhasználói tudatosság erőltetése – hogy mindenki használjon különösen erős jelszót –, inkább a hozzáférési pontokra kell koncentrálni, és ott behatolásjelző rendszereket kell kiépíteni (állításuk szerint a mai vírusvédelmi rendszerek nem ismerik fel a Kaméleont). Marshall úgy véli, hogy egy ilyen vírus nem fenyegeti a professzionális módon, biztonsági szakemberek által védett vállalati, nagyvállalati rendszereket, ám a lakásokban és a kisebb üzlethelyiségekben található eszközök esetében nagy az esélye annak, hogy megfertőzi őket.