智能穿戴

智能可穿戴传感器漏洞易被黑客利用导致密码泄漏

2025China.cn   2016年07月29日

最近,美国宾汉姆顿大学和斯蒂文斯理工学院的研究人员发现,可穿戴设备可用于窃取用户的多种密码。

 最近,美国宾汉姆顿大学和斯蒂文斯理工学院的研究人员发现,可穿戴设备可用于窃取用户的多种密码。他们收集了来自可穿戴设备,例如智能手表和运动手环中嵌入式传感器的数据,并利用计算机算法去破解个人识别码和密码。首次尝试的破解成功率达到80%,而三次尝试后的成功率超过90%。

  智能手表和手环内置有加速度传感器、陀螺仪等多种传感监测元件

  宾汉姆顿大学工程和应用科学学院计算机科学助理教授王艳表示称,可穿戴设备能被攻破。攻击者可以恢复出用户手掌的运动轨迹,随后获得访问ATM机、电子门禁,以及用键盘控制的企业服务器的密码。”

  王艳表示,威胁真实存在,但方法可能很复杂。有两种攻击方法可以实现:内部攻击和嗅探攻击。

  在内部攻击中,攻击者通过恶意软件访问手腕上可穿戴设备的嵌入式传感器。恶意软件等待用户访问基于密码的安全系统,并发回传感器数据。随后,攻击者可以利用传感器数据去探测受害者的个人识别码。

  另外,攻击者也可以将无线嗅探设备置于基于密码的信息安全系统附近,窃取可穿戴设备发送给关联智能手1机的传感器数据。

  研究人员基于3种信息安全系统,包括ATM机,在11个月时间里由20名成人用户,使用多种可穿戴设备进行了5000次密码输入测试。

  利用可穿戴设备中的加速度传感器、陀螺仪和磁力计的数据,研究团队成功记录了毫米级的运动信息,而无论用户手掌处于什么姿势。随后,利用“后向个人识别码序列干涉算法”,研究人员准确恢复出了按键数据。研究团队表示,这是第一种利用可穿戴设备获取个人识别码,同时不需要任何环境信息的技术。

(转载)

标签:智能穿戴 传感器 我要反馈
ABB电机与发电机拼图挑战赛
西克
2023世界人工智能大会专题
专题报道
2024汉诺威工业博览会专题
2024汉诺威工业博览会专题

2024 汉诺威工业博览会将于4月22 - 26日在德国汉诺威展览中心举行。作为全球首屈一指的工业贸易展览会,本届展览会...[更多]

第三届EESA储能展
第三届EESA储能展

EESA储能展是由储能领跑者联盟主办的品牌展会,创办至今已经连续举办了两届。为加快适应储能规模化发展的步伐,促进储能行业...[更多]

2023全景工博会 | 直播探馆 · 全景解读
2023全景工博会 | 直播探馆 · 全景解读

2023年9月19日-23日,第二十三届中国国际工业博览会将于国家会展中心(上海)隆重举行。本届工博会将以“碳循新工业、...[更多]

Baidu
map