研究发现黑客可以通过智能手表盗取个人密码

  智能手表

北京时间7月7日消息,据英国《每日邮报》网站报道,美国研究人员近日警告说,智能手表之类的可穿戴设备会泄露用户的密码。他们表示,通过入侵可穿戴设备的运动传感器,黑客可以搜集到足够的信息,猜出用户输入的文字,然后盗取ATM密码。

美国宾汉姆顿大学托马斯-沃特森工程与应用科学学院计算机科学助理教授王彦(音译,Yan Wang):“可穿戴设备可以被黑客利用。攻击者可以复制用户手部的活动轨迹,然后复原ATM机、电子门锁以及由按键控制的企业服务器的登陆密码。”

在这项研究中,科学家将来自可穿戴产品(如智能手机和健康追踪系统)嵌入式传感器的数据,与计算机算法相结合,破解个人识别码(PIN)和密码,第一次破解尝试的准确率达到80%,而三次以后的准确率超过90%。

研究人员要求20个成年人穿戴各种高科技设备,在11个月的时间内利用三种基于密钥的安全系统,进行了5000次密钥登陆测试,这其中就包括ATM机。无论用户的手部姿势如何,这个研究团队都可以记录细微的手部运动信息——这些信息来自于可穿戴设备内置的加速度计、陀螺仪和磁力仪等。

这些测量数据可以帮助研究人员预估连续击键之间的距离和方向,然后使用“反向PIN序列推导算法”来破解编码,而且根本不需要有关按键的前后关系线索,准确率高的惊人。王彦的研究团队称,这也是第一项盗取个人PIN代码的特别技术——该技术利用可穿戴设备泄露的信息,不需要前后关系信息。

王彦说:“这种威胁是真实存在的,尽管方法很复杂。目前黑客已经实现了两种攻击手段:内部攻击和嗅探攻击(sniffing attack)。在内部攻击中,攻击者通过恶意软件,进入戴在手腕上的可穿戴设备的嵌入式传感器。”

“在受害者访问基于密钥的安全系统时,恶意软件便伺机而动,搜集传感器的数据并发送回去。然后,攻击者可以聚合传感器数据以破解受害者的PIN码。此外,攻击者还可以在基于密钥的安全系统附近放一个无线嗅探器,窃听可穿戴设备通过蓝牙发送至受害人相关智能手机上的数据。”

王彦的研究小组表示,目前他们尚处于发现可穿戴设备安全漏洞的早期阶段。尽管可穿戴设备能够追踪健康和医疗活动,但是这种设备的大小和计算能力,让用户无法实现强大的安全措施,这使得设备里面的数据更容易遭到攻击。

王彦的团队在当前研究中并未给出解决这个问题的方案,不过他们建议开发者“给数据注入某种类型的‘噪音’,这样它就不能被用于追踪细微的手部运动,同时又能有效地完成健身追踪功能,例如活动识别和计步等。”

王彦的研究团队最后还建议,应该在可穿戴设备和主操作系统之间进行更好的数据加密。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-08-12 20:13:10

研究发现黑客可以通过智能手表盗取个人密码的相关文章

研究称黑客能控制智能汽车方向盘和刹车

摘要: 据<连线>杂志网络版报道,研究人员近日发表的一份安全报告显示,所谓的智能 汽车 并不安全,黑客完全有能力利用技术手段控制汽车的 方向盘 和刹车系统. 研究称黑客能控制智 据<连线>杂志网络版报道,研究人员近日发表的一份安全报告显示,所谓的智能 汽车 并不安全,黑客完全有能力利用技术手段控制汽车的 方向盘 和刹车系统. 研究称黑客能控制智能汽车方向盘和刹车(图片来自 mo tortrend) 两位技术专家查理·米勒和克里斯·瓦拉赛克对多款车型进行了评级,并称早在去年就曾通过一

智能手表泄露银行卡密码?专家:不必过分担心

美国研究人员称,智能手表等穿戴产品存在泄露用户密码的风险!这个消息让不少网友"整个人都不好了",真是这样吗? 随着物联网时代到来,可供消费者选择的新型电子产品越来越多,穿戴式的智能设备就是其中之一,且正以惊人的速度普及.所谓穿戴式智能设备就是日常生活中可以穿戴在身上的设备,除了大名鼎鼎的Google Glass,更常见的还有健身记录器.智能手表等.当各种各样的智能手表.手环让我们体验到了科技发展.互联网络所带来的巨大便利时,也引发了一些网民容易忽略掉的安全隐患.<每日邮报>

刷剧要小心了,研究发现黑客可能在字幕中植入恶意代码

据外媒报道,最近一段时间,席卷全球的WannaCry勒索病毒给我们上了生动的一课,不过黑客们依然无孔不入,本周一家计算机安全公司就发现,用户在网上下载的电影字幕可能也会给自己的电脑或媒体设备带来麻烦. Check Point的安全专家介绍,黑客们会通过字幕中植入的恶意代码控制用户的设备,而且令人吃惊的是,它们在多家流媒体平台和视频播放器上都找到了这一漏洞.这就意味着,全球有超过2亿用户都处在危险之中. Check Point认为,由于大多数用户无条件相信字幕,因此这些恶意代码很容易跟随字幕一起进

你不知道的网络安全威胁:智能手表存安全隐患 黑客可盗取密码

据<每日邮报>网络版报道,可穿戴设备的安全性引发了新一轮担忧,美国的研究人员称,智能手表等穿戴产品存在泄露用户密码的风险. 美国宾汉姆顿大学托马斯-沃特森工程与应用科学学院计算机科学助理教授王彦(音译)表示,攻击者可以复制用户手部的活动轨迹,然后复原ATM机.电子门锁以及由按键控制的企业服务器的登陆密码. 研究人员声称,通过入侵可穿戴设备的运动传感器,黑客可以搜集到足够的信息,猜出用户输入的文字,然后盗取ATM密码. 通过研究,科学家将来自可穿戴产品(如智能手机和健康追踪系统)嵌入式传感器的数

据国外媒体The Verge爆料,微软正在研究一款智能手表

[钛媒综合]7月15日晚,根据国外媒体The Verge爆料,微软正在研究一款智能手表.据称目前微软的智能手表原型设备研发直属于Surface团队. 报道声称,这款智能手表可以更换不同颜色的腕带,此外,此原型设备采用氮氧化铝的外层,据说是一种透明的高硬度铝材料,硬度是玻璃的3倍. 在智能手机之后,对于各大巨头来说,最诱人的莫过于可穿戴设备,而智能手表又成了最热门的可穿戴设备. 近日,据国外媒体报道,由于苹果公司现有的iWatch研发人员可能无法解决特定的工程难题,苹果公司近日正在积极招兵买马,壮

美研究发现无人机易被黑客攻击 安全需警惕

也许不久之后,你就要担心无人机配送的外卖被某个饥肠辘辘的黑客劫走了.据美国科技媒体Vocativ 6月12日报道,美国最新研究发现,一些无人机很容易受到黑客攻击,在许多领域的应用存在安全隐患. 报道指出,无人机让"发烧友"和一些企业爱不释手,在国际范围迅速流行起来.美国联邦航空管理局预计2016年将会售出250万架.沃尔玛上周宣布不久后会利用无人机进行配送.但是,美国约翰·霍普金斯大学(Johns Hopkins)的研究人员担心市面上越来越多的科技产品缺乏相应的技术安全保障. 为了研究

智能手表也不安全?可能泄露用户密码

一直以来智能设备承载了我们太多的私密信息,信息安全成为现在最重要的问题.根据法国一名叫作Tony Beltramelli的硕士论文,黑客或者恶意认识可以通过算法和对智能手表等运动感应数据的监控,甚至能够盗取用户的密码. 在研究中他发现,现在针对ATM机和触摸式设备,常用的是12按键密码,利用他所描述的方法有很高的破解几率. 他首先使用递归神经网络和长短期记忆人工神经网络算法针对智能手表的运动感应数据开发了一种神经网络,该网络可以将运动感应数据和PIN码键盘输入行为进行映射.智能手表当中的数据首先

智能手表的应用机会在哪儿呢?

智能手表市场的浮躁与喧嚣中是否蕴藏着真正的大机会呢? 先来看看智能手表制造商描绘的美妙使用场景: 戴着智能手表,人们不必时时拿出手机,轻轻一瞥手表,短信.电话尽收眼底,微信.微博随时处理;通过语音识别可向智能手表发送指令,智能手表一一记录任务并适时提醒;运动时不必携带大屏手机,可以用手表记录运动轨迹以及身体反应;休闲娱乐场合,生活消费类信息一一推送到智能手表,实惠又方便-- 在研究者看来,智能手表成为一个可期待的下一座金矿.Business insider 旗下的研究机构BI Intellige

欧洲多款儿童智能手表接受测试,只有一款没有漏洞!

据该挪威消费者理事会(Norwegian Consumer Council)本周三发布的一份最新报告显示,在欧洲市场上面向儿童出售的很多智能手表存在安全风险,可能会令黑客有机可乘,获取这些智能手表的控制权并对其进行追踪等. 漏洞致使黑客可跟踪.偷听佩戴者 挪威消费者理事会(NCC)聘用一家安全公司对 Gator 2.GPS .Tinitell.Viksfjord 和 Xplora 等多家智能手表厂商进行了测试,结果发现只有 Tinitel 没有安全漏洞.在剩下厂商的产品中,黑客可以跟踪.偷听佩戴