據(jù)英國《每日郵報》網(wǎng)站報道,美國研究人員近日警告說,智能手表之類的可穿戴設備會泄露用戶的密碼。
   
 您當前的位置 : 國際新聞>

研究發(fā)現(xiàn)黑客可以通過智能手表盜取個人密碼

  研究人員要求20個成年人穿戴各種高科技設備,在11個月的時間內(nèi)利用三種基于密鑰的安全系統(tǒng),進行了5000次密鑰登陸測試,這其中就包括ATM機。

  智能手表

  據(jù)英國《每日郵報》網(wǎng)站報道,美國研究人員近日警告說,智能手表之類的可穿戴設備會泄露用戶的密碼。他們表示,通過入侵可穿戴設備的運動傳感器,黑客可以搜集到足夠的信息,猜出用戶輸入的文字,然后盜取ATM密碼。

  美國賓漢姆頓大學托馬斯-沃特森工程與應用科學學院計算機科學助理教授王彥(音譯,Yan Wang):“可穿戴設備可以被黑客利用。攻擊者可以復制用戶手部的活動軌跡,然后復原ATM機、電子門鎖以及由按鍵控制的企業(yè)服務器的登陸密碼?!?/p>

  在這項研究中,科學家將來自可穿戴產(chǎn)品(如智能手機和健康追蹤系統(tǒng))嵌入式傳感器的數(shù)據(jù),與計算機算法相結(jié)合,破解個人識別碼(PIN)和密碼,第一次破解嘗試的準確率達到80%,而三次以后的準確率超過90%。

  研究人員要求20個成年人穿戴各種高科技設備,在11個月的時間內(nèi)利用三種基于密鑰的安全系統(tǒng),進行了5000次密鑰登陸測試,這其中就包括ATM機。無論用戶的手部姿勢如何,這個研究團隊都可以記錄細微的手部運動信息——這些信息來自于可穿戴設備內(nèi)置的加速度計、陀螺儀和磁力儀等。

  這些測量數(shù)據(jù)可以幫助研究人員預估連續(xù)擊鍵之間的距離和方向,然后使用“反向PIN序列推導算法”來破解編碼,而且根本不需要有關(guān)按鍵的前后關(guān)系線索,準確率高的驚人。王彥的研究團隊稱,這也是第一項盜取個人PIN代碼的特別技術(shù)——該技術(shù)利用可穿戴設備泄露的信息,不需要前后關(guān)系信息。

  王彥說:“這種威脅是真實存在的,盡管方法很復雜。目前黑客已經(jīng)實現(xiàn)了兩種攻擊手段:內(nèi)部攻擊和嗅探攻擊(sniffing attack)。在內(nèi)部攻擊中,攻擊者通過惡意軟件,進入戴在手腕上的可穿戴設備的嵌入式傳感器。”

  “在受害者訪問基于密鑰的安全系統(tǒng)時,惡意軟件便伺機而動,搜集傳感器的數(shù)據(jù)并發(fā)送回去。然后,攻擊者可以聚合傳感器數(shù)據(jù)以破解受害者的PIN碼。此外,攻擊者還可以在基于密鑰的安全系統(tǒng)附近放一個無線嗅探器,竊聽可穿戴設備通過藍牙發(fā)送至受害人相關(guān)智能手機上的數(shù)據(jù)?!?/p>

  王彥的研究小組表示,目前他們尚處于發(fā)現(xiàn)可穿戴設備安全漏洞的早期階段。盡管可穿戴設備能夠追蹤健康和醫(yī)療活動,但是這種設備的大小和計算能力,讓用戶無法實現(xiàn)強大的安全措施,這使得設備里面的數(shù)據(jù)更容易遭到攻擊。

  王彥的團隊在當前研究中并未給出解決這個問題的方案,不過他們建議開發(fā)者“給數(shù)據(jù)注入某種類型的‘噪音’,這樣它就不能被用于追蹤細微的手部運動,同時又能有效地完成健身追蹤功能,例如活動識別和計步等。”

  王彥的研究團隊最后還建議,應該在可穿戴設備和主操作系統(tǒng)之間進行更好的數(shù)據(jù)加密。(編譯/清辰)

?

相關(guān)鏈接:

黑客爆料多位美國體育明星曾被WADA允許用“禁藥”
黑客入侵反興奮劑數(shù)據(jù)庫 拜爾斯小威檔案被公開
俄黑客入侵WADA 大小威拜爾斯服藥數(shù)據(jù)被公布
美俄專家:量子通信是防御黑客的最好選擇

?

相關(guān)鏈接:
美俄專家:量子通信是防御黑客的最好選擇
俄黑客入侵WADA 大小威拜爾斯服藥數(shù)據(jù)被公布
黑客入侵反興奮劑數(shù)據(jù)庫 拜爾斯小威檔案被公開
黑客爆料多位美國體育明星曾被WADA允許用“禁藥”
[來源:鳳凰科技] [作者:] [編輯:王秋芳]
版權(quán)聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設計等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。

圖解??谝恢軣崧劊汉?谌請蠛?诰W(wǎng)入駐“新京號”
圖解??谝恢軣崧剕多彩節(jié)目,點亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災后重建看變化·復工復產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機場T2值機柜臺17日起調(diào)整
尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網(wǎng)絡內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯(lián)網(wǎng)舉報中心