Glass这样的设备有很大可能成为犯罪分子攻击的目标

摘要: 小伙子,当心你的Google Glass邪恶的图片除了能毁你的三观之外还能毁设备。 美国的一家安全公司Lookout Mobile近日表示他们发现Google Glass只要拍下了一张流氓二维码照片,后者就能让前者

小伙子,当心你的Google Glass——邪恶的图片除了能毁你的三观之外还能毁设备。

美国的一家安全公司Lookout Mobile近日表示他们发现Google Glass只要拍下了一张流氓二维码照片,后者就能让前者宕机。要说明的是:这里说的是“拍下”,而不是“扫瞄”——也就是说即使二维码只是出现在某张照片的背景里,也是照黑不误。目前他们已经将这个bug报告给谷歌,并且已经帮着谷歌修好了。

Lookout的研究人员Marc Rogers表示:“Google Glass此前的设置是会对它拍下的所有照片进行扫描(小编注:猜测可能是Auto-awesome这样的表情识别功能。)但这样的照片解析功能实际上有很大的隐患。我们发现恶意的二维码能秘密地更改设备的设置。”

Rogers还提到了一个非常慎的场景:比如一个猥琐男可以穿上一件印了恶意二维码的T恤,然后假装“不经意”地出现在你的拍摄背影里。跟着Glass就会自动扫描你所有的照片,顺带也解析这个二维码。再然后你就会发现你的17.2G全让人扒了传网上了——当然好消息是Google Glass存不了17.2G这么多。

另外,Rogers甚至还用不干胶打印了一些二维码的样本,这些可以直接贴到非常常见的广告上伪装成正常的二维码。

Lookout在5月中旬就将这一漏洞报告给了谷歌,之后漏洞在6月初的自动更新上已经修复。现在Glass只在一些特定模式下解析二维码。Google Glass的一位发言人对福布斯表示,在Glass上他们非常重视安全问题;并且提到Glass探索者项目(Explorer Program)的一大目标就是在推向大众以前发现和解决Glass上的漏洞。

其实由二维码发动安全攻击我们并不是第一次听说了。早在2007年就有人提出印在报纸上的恶意二维码如何能感染用户设备;去年9月也有研究者发现通过二维码指向的一个链接能轻松擦除掉Galaxy S III上的用户数据,把手机分分钟打成出厂设置。但是相比手机,可穿戴设备更加脆弱。

当下二维码的漏洞确实已经修复,但随着可穿戴设备的普及像Glass这样的设备仍有很大可能成为犯罪分子攻击的目标。

在4月份,Android开发者Jay Freeman将Google Glass越狱使其能安装任何的未认证软件。同时他也警告过大家,因为Glass几乎可以完全伴随用户的生活,那么一旦被黑将会很有可能出现重大的隐私泄露(顺带揭秘一大拨贪官么?)。

Freeman在公告中写道,“Glass一旦被劫持,它所能监视的不仅仅是你的生活——实际上是你在看什么它就能换看到什么,你在听什么它就能听到什么。它唯一做不到的就是不知道你在想什么。”

所以最后希望Glass在推向大众以前能发现和修复更多这样的问题,这也是同类可穿戴设备必过的一道坎。

Via:forbes
相关:
带你看空姐事件背后 那不为人知的华强北生态链

时间: 2024-10-07 09:11:24

Glass这样的设备有很大可能成为犯罪分子攻击的目标的相关文章

淘宝章文嵩:开源价值很大,但我也算不出来有多大

在今年12月4日的Velocity China Web性能与运维大会上,阿里集团的章文嵩博士(淘宝正明)再次以大会主席的身份在台上进行了分享,今年分享的主题是阿里集团的开源成果以及开源流程的介绍.借着这次大会,51CTO编辑针对开源这个话题跟章文嵩博士展开了进一步的沟通,下面将沟通内容整理出来,分享给大家. 章文嵩(淘宝正明) 本次沟通的主题是:身为技术主管或CTO,要如何在企业内部推动开源? ---以下为采访实录--- 51CTO:章博士您好!感谢您再次接受51CTO的采访.那么首先一个问题就

落子医药行业,马云在下一盘很大的棋

在马云的这盘棋局上,除了数据库层面的先手落子外,阿里对马云医疗梦的实践已经打入到了传统医药产业的最前沿.近日,马云旗下云峰基金以5亿元入股白云山的方式冲向了这一制高点. 据说马云与虞锋两人投资的上海云峰新创投资管理有限公司此番参与白云山定投,只花了3天时间.而如此看多白云山,一个重要的原因就在于此项投资对目前正在全力打开医药电商市场的阿里系而言,白云山或许是最佳合伙人.记者综合各方采访观点后发现,马云近日在传统产业的布局,给业内带来了七重猜想. 猜想一:扩容医药电商及处方药网购业务 2014年商

mysql同步问题之Slave延迟很大优化方法_Mysql

一般而言,slave相对master延迟较大,其根本原因就是slave上的复制线程没办法真正做到并发.简单说,在master上是并发模式(以InnoDB引擎为主)完成事务提交的,而在slave上,复制线程只有一个sql thread用于binlog的apply,所以难怪slave在高并发时会远落后master.    ORACLE MySQL 5.6版本开始支持多线程复制,配置选项 slave_parallel_workers 即可实现在slave上多线程并发复制.不过,它只能支持一个实例下多个

MSQL slave延迟很大的优化方法案例

ORACLE MySQL 5.6版本开始支持多线程复制,配置选项 slave_parallel_workers 即可实现在slave上多线程并发复制.不过,它只能支持一个实例下多个 database 间的并发复制,并不能真正做到多表并发复制.因此在较大并发负载时,slave还是没有办法及时追上master,需要想办法进行优化. 另一个重要原因是,传统的MySQL复制是异步(asynchronous)的,也就是说在master提交完后,才在slave上再应用一遍,并不是真正意义上的同步.哪怕是后来

产业大老看问题 物联网与连网路差别很大

物联网名词当红,所有厂商都想沾物联网的光,任何物品都可以联网,万物皆连网看似机会无限,然究竟谁赚到了钱?Google于2014年32亿美元购并Nest Labs,如今负面消息不断.广达董事长林百里指出,多数公司从事物联网,却只是在连网路,看似不同字的排列组合,结果却差别很大. 1998年,美国麻省理工学院Auto-ID中心主任爱斯顿(Kevin Ashton),提出物联网(Internet of Things)一词,然提出后,产业时机尚未成熟,直至智能型手机发酵,成为人们上网新的载具,透过智能型

Gartner:Win8并不会对市场造成很大冲击

[赛迪网讯]9月28日消息,据美国著名IT杂志<计算机世界>日前在网站上援引Gartner分析师称,微软正在拿自己最新的软件Win 8做赌注,而这款软件在企业PC中所占份额最高也只会达20%至25%. 据了解,该研究公司于美国当地时间9月25日在一项声明中表示:"微软正在拿接下来几个月内要发布的Windows和Office软件作为赌注,这两款软件将负责其大部分的营收和利润.但这对微软来说是一项冒险,因为移动设备不断有新的现代化的元素注入之事已是家常便饭." Gartner分

邓锋:早期估值是愿打愿挨的事 估值空间很大

在发展高速的TMT产业如 何做好投资?Preangel创始人王利杰,北极光创投董事总经理创始人邓锋,Andreessen horowit的合伙人陈梅陵这三个著名投资人就这个问题,在GMIC 2013大会分享了自己的经验. 王利杰:非常荣幸主持接下来 对话环节,我们我们在座都是做投资的,经常会看很多创新的项目,要跟创业者探讨很多他们创业所谓的颠覆的商业模式.今天下午谈谈天使投资领域有什么创新更好服务于创业者,能够更好给我们所服务的基金带来更高的回报或者做一些更加符合潮流的事情.接下来两位嘉宾,主持

白若霄:4G和功能机有很大市场

诺基亚中国区总经理 白若霄原文标题:诺基亚中国区总经理:4G和功能机有很大市场新浪科技 康钊今年4月上任的诺基亚中国区新负责人白若霄之前似乎非常低调,直至半年后才第一次真正与中国媒体"深度接触",在接受新浪科技等媒体专访时他表示,诺基亚在加入微软后将很好地融进去,因为双方并没有多少业务有重合,另外,他认为,未来4G手机和功能机都会有很大市场,而不仅仅是3G智能机.诺基亚加入微软后将负责硬件产品白若霄坦承,他来到中国已经有6个月,这6个月对诺基亚对他来说有很多事情发生,包括微软要收购诺基

多盟总裁张鹤:WindowsPhone的机会依然很大

多盟总裁张鹤TechWeb 3月12日报道 文/潘达近日,微软MSN(中国)与多盟在京召开发布会,微软MSN(中国)正式授权中国手机广告平台多盟成为其Windows Phone平台在线移动广告业务独家战略合作伙伴.多盟总裁张鹤 认为,Windows Phone平台有着很多的优势,未来还是会有发展的机会.据介绍,此次合作将依然沿用微软的SDK,多盟将为微软WP平台带来更多的合作机会与优质广告主.而多盟也 看好Windows Phone平台的发展,并借此合作的机会完成其对三大移动广告平台广告业务的全