產(chǎn)品中心 應(yīng)用方案 技術(shù)文摘質(zhì)量保證產(chǎn)品選型 下載中心業(yè)內(nèi)動(dòng)態(tài) 選型幫助 品牌介紹 產(chǎn)品一覽 聯(lián)系我們
- 傳感器采集數(shù)據(jù)存漏洞 智能手表恐便利黑客入侵
- 來(lái)源:賽斯維傳感器網(wǎng) 發(fā)表于 2015/10/14
可穿戴智能設(shè)備已迅速進(jìn)入我們的生活,特別是智能手表,普及速度之快甚至有點(diǎn)讓人始料不及。而且智能手表的功能也越來(lái)越強(qiáng)大,可以收集我們?nèi)粘I钪械姆N種信息,從而分辨出我們的身體狀態(tài),比如心跳、計(jì)步、血壓等數(shù)據(jù)。
你可能沒想過(guò),這些數(shù)據(jù)如此便利獲得的同時(shí)也給了一些黑客可趁之機(jī)——他們利用偽裝的應(yīng)用同樣可以在收集用戶的信息,直接造成用戶經(jīng)濟(jì)上的損失。
手腕的活動(dòng)會(huì)出賣我們
美國(guó)伊利諾斯州立大學(xué)的電氣和計(jì)算機(jī)工程副教授羅伊告訴我們:可穿戴智能設(shè)備是一把“雙刃劍”。它既可以方便我們通過(guò)傳感器洞察人體的健康程度,甚至能查看生存環(huán)境的好壞,它也可以讓第三方更輕易地窺探我們的隱私。因?yàn)樗暮诵恼峭ㄟ^(guò)互聯(lián)網(wǎng)分析傳感器收集的數(shù)據(jù),所以這些數(shù)據(jù)被盜取的幾率也很大,甚至有的不法應(yīng)用還可以控制加速度計(jì)和陀螺儀,從而分析出佩戴智能手機(jī)者剛剛敲擊了鍵盤的哪些按鍵,從而可能盜取密碼。
研究人員為此做過(guò)一個(gè)測(cè)試,他們讓一位測(cè)試者戴上智能手表,隨后開始敲擊鍵盤來(lái)輸入一連串?dāng)?shù)字。研究人員通過(guò)開發(fā)的一款A(yù)pp對(duì)這個(gè)過(guò)程進(jìn)行破解,將這些數(shù)據(jù)收錄到一個(gè)敲擊鍵盤記錄器里。它主要是根據(jù)人們敲擊鍵盤時(shí)手腕的變化,來(lái)確定敲擊的是哪一個(gè)字母或者數(shù)字——結(jié)果,研究人員成功分析出了90%的數(shù)字和字母。
對(duì)此,羅伊·喬亨瑞教授的團(tuán)隊(duì)對(duì)我們說(shuō),可穿戴智能設(shè)備的安全性的確有待完善。我們?cè)谙硎芸纱┐髦悄茉O(shè)備帶來(lái)便利的時(shí)候,也要注意,莫讓其成為泄露我們隱私的終端。
虛擬鍵盤可規(guī)避風(fēng)險(xiǎn)
這個(gè)問(wèn)題真的沒辦法解決嗎?也未必。據(jù)研究人員介紹,目前傳感器的采樣率大約在200赫茲左右,也就是說(shuō)每一次采樣,就會(huì)有200個(gè)信息被記錄在案,正是這些信息給了不法分子充分的數(shù)據(jù)來(lái)分析出用戶的動(dòng)作。如果能將采樣率降低到15赫茲,那么不法分子就無(wú)法分析出用戶的動(dòng)作。
目前來(lái)看,唯一不可能被分析出的方式是通過(guò)虛擬鍵盤來(lái)輸入的數(shù)字和字母。另外一個(gè)就是輸入特殊符號(hào)——因?yàn)楸仨毻ㄟ^(guò)選擇才能完成。因?yàn)檫@兩者的運(yùn)算量都太大,幾乎是不可能被破解的。
因此研究人員也提醒大家,在輸入密碼的時(shí)候,如果能夠通過(guò)虛擬鍵盤來(lái)輸入,那么盡量選擇虛擬鍵盤,這樣可以避免不法分子盜取。我們登陸某些網(wǎng)上銀行的時(shí)候,也會(huì)被要求在虛擬鍵盤里輸入,其實(shí)就是為了保密起見,因?yàn)檫@個(gè)方法相對(duì)來(lái)說(shuō)更安全。
這一次智能手機(jī)被曝出的漏洞可能會(huì)引發(fā)三星、蘋果和fitbit等公司的注意,從而在開發(fā)新產(chǎn)品時(shí)想出新辦法解決這一難題。
或許我們可以大膽猜想一下,新款的可穿戴智能設(shè)備會(huì)對(duì)傳感器的數(shù)據(jù)進(jìn)行加密,讓不法分子無(wú)法獲得其中的數(shù)據(jù),這才能讓可穿戴智能設(shè)備真正成為我們身邊安全的健康管家。
轉(zhuǎn)載請(qǐng)注明來(lái)源:賽斯維傳感器網(wǎng)(tcmtest.cn)
- 如果本文收錄的圖片文字侵犯了您的權(quán)益,請(qǐng)及時(shí)與我們聯(lián)系,我們將在24內(nèi)核實(shí)刪除,謝謝!