据《每日邮报》网络版报道,可穿戴设备的安全性引发了新一轮担忧,美国的研究人员称,智能手表等穿戴产品存在泄露用户密码的风险。
小心你的智能手表 黑客能靠它盗取密码(图片来自Yahoo)
美国宾汉姆顿大学托马斯-沃特森工程与应用科学学院计算机科学助理教授王彦(音译)表示,攻击者可以复制用户手部的活动轨迹,然后复原ATM机、电子门锁以及由按键控制的企业服务器的登陆密码。
研究人员声称,通过入侵可穿戴设备的运动传感器,黑客可以搜集到足够的信息,猜出用户输入的文字,然后盗取ATM密码。
通过研究,科学家将来自可穿戴产品(如智能手机和健康追踪系统)嵌入式传感器的数据,与计算机算法相结合,破解个人识别码(PIN)和密码,第一次破解尝试的准确率达到80%,三次以后的准确率超过90%。
“这种威胁是真实存在的,尽管方法很复杂。目前黑客已经实现了两种攻击手段:内部攻击和嗅探攻击。在内部攻击中,攻击者通过恶意软件,进入戴在手腕上的可穿戴设备的嵌入式传感器。”王彦说。
试验过程中,研究人员要求20个成年人穿戴各种高科技设备,在11个月的时间内利用三种基于密钥的安全系统,进行了5000次密钥登陆测试,其中包括ATM机。这些测量数据可以帮助研究人员预估连续击键之间的距离和方向,然后使用“反向PIN序列推导算法”来破解编码,而且根本不需要有关按键的前后关系线索,准确率很高。
王彦领导的研究小组表示,当前他们处于发现可穿戴设备安全漏洞的早期阶段。尽管可穿戴设备能够追踪健康和医疗活动,但是这种设备的大小和计算能力,让用户无法实现强大的安全措施,这使得设备里面的数据更容易遭到攻击。
关键字:黑客 密码 盗取
引用地址:
小心你的智能手表 黑客能靠它盗取密码
推荐阅读最新更新时间:2024-03-16 11:20
黑客Goodwell称Android手机安全性不堪一击
针对越来越流行的移动互联网应用,中国最早的黑客组织绿色兵团创始人Goodwell表示,目前移动设备的安全形势非常严重,Windows mobile系统及Android系统开放性使得用户的设备在黑客眼里几乎是透明的。iPhone设备虽然苹果不开放,但目前黑客也已经可以控制80%的应用。Goodwell建议用户尽可能地不要将重要信息放到手机等智能终端上面,同时安装相关安全软件、及时从官方渠道升级系统,且不要下载安装非官方的应用程序。 “有很多人认为中国有很多黑客,比如那些偷QQ号、盗银行卡号的人等等,其实这些人只是部分技术爱好者,离黑客圈还很遥远。即使他参加了一些黑客的培训,他也只是一个爱好者,离真正的黑客圈还差很远。
[手机便携]
家里有必要安装智能门锁吗?看老编辑怎么说
门锁是家庭安全的第一重点,它的安全性是重中之重。相较于普通门锁,智能门锁的出现是时代的进步,为家庭用户带来了更便捷的生活方式。门锁智能的目的,大多是让安全升级,让用户省心。 (图片来源于某品牌智能门锁广告) 消费者可以通过指纹、密码、微信、app、人脸识别或刷卡等方式开启智能门锁,减少了钥匙丢失或没带钥匙不能进家门的困境。所以很多体验过智能门锁的年轻用户,家中装修或乔迁新居时,会安装智能门锁。 (图片来源于某品牌智能门锁广告) 面对丢了钥匙,进不了家门的状况,告诉我,智能门锁有没有必要买? 这样的场景,大家是不是非常眼熟?其实这就是我们生活中经常面对的一个问题,智能门锁到底好不好用?是不是真的值得我们买?别着急
[安防电子]
能防止多次试探密码的51单片机密码锁
1 引言 很多行业的许多地方都需要密码锁,但普通密码锁的密码容易被多次试探而破译。本文给出了一种能防止多次试探密码的密码锁设计方法,从而有效地克服了上述缺点。 2 硬件电路 图1所示是笔者设计的一种密码锁电路。该密码锁主要是按照以下10条用户要求进行设计的: (1)共8位密码,每位的取值范围为1~8。 (2)用户可以自行设定和修改密码。 (3)按每个密码键时都有声、光提示。 (4)若键入的8位开锁密码不完全正确,则报警5秒钟,以提醒他人注意。 (5)开锁密码错3次要报警10分钟,报警期间输入密码无效,以防窃贼多次试探密码。 (6)键入的8位开锁密码完全正确才能开锁,开锁时要有1秒的提示音。
[单片机]
黑客入侵车辆“杀人”于无形? 未来真有可能发生
近日,广东潮州一辆特斯拉Model Y疑似失控的视频,让消费者关注的汽车安全问题,再次迎来了一场小高潮,网友们对这场交通事故也是议论纷纷。今天借此机会,咱们一起来聊聊在车辆被赋予诸多智能化功能的时代,一辆车的数据安全该如何去保证呢? 11月5日,广东潮州一名男子驾驶特斯拉Model Y正准备停车,车辆突然开始加速疾驰了约2.6公里,最高车速甚至达到了198km/h,最终车辆撞向了停在路边的大货车才停了下来,这场严重的交通事故也造成了2死3伤的悲剧。驾驶员误操作、车辆有缺陷等问题,都有可能会造成这样的后果,难道就没有黑客入侵控制车辆的可能吗?在真相没有公布之前,这些猜想都具有一定的可能性。 如何判定事故责任在于谁?
[汽车电子]
黑客的下一个攻击目标:可穿戴设备
网络安全公司赛门铁克最近公布了针对可穿戴设备安全性和保密性的调查报告。
在“如何量化自身的安全”这项报告中,赛门铁克发现了很多具有安全隐患的自跟踪设备和手机应用软件。其中就包括了很多国际知名品牌的设备,它们记录的位置信息很容易被攻击。
跟据市场情报公司API的调查表明,预估全球可穿戴设备在2018年的年度设备出货量将达到约达到48亿件,但是到那时大部分人都会穿戴来自Fitbit、Jawbone,三星等品牌的健身追踪器,甚至有更多的人使用智能手机的应用来追踪他们全天的运动状况。
假设你佩戴的穿戴设备被黑客入侵,黑客很可能获取你一下的数据:
(1)你已经运动过的里程数
[安防电子]
AI虚拟黑客机器人-网络安全的终极防御
过去一段时间,连续发生了斯诺登、勒索病毒等安全领域的事件,使得人们深切感觉到我们所生存的数字地球变得危机四伏,应用及其网络、系统、信息安全越来越引起各个基层的重视,各种主动扫描、渗透测试,以及被动的防火墙、软件加固等手段,都无法长期有效抵御安全风险,而各种安全措施中人的不稳定、特别是不安全因素则成为安全领域的核心隐患。 当下,全球安全市场已经进入新一轮高速发展时期,全球安全市场的年增幅也已突破8.4%,是IT市场增幅的两倍,中国市场的增长空间则更为巨大,不过令人可惜的却是,网络安全作为IT领域里的传统行业,其本身服务所存的问题和弊端却日益凸显,并且这些不足正在极大的约束其发展。 2017年7月Gartner发布了本年度技术成熟度曲
[机器人]
朝鲜黑客是怎样成功黑掉中美研究人员的?
谈到朝鲜,大家可能都不会陌生。作为地球上最为孤立封闭的一个国家,我们经常能听到很多朝鲜人民水深火热的生活传闻。 然而近日,Google网络安全威胁分析部门披露了一起由朝鲜黑客发起的滲透活动,他们发现这批黑客不仅专业素质过硬,而且被黑的对象都是各大公司组织内的开发人员和漏洞研究人员。 好家伙,看来这帮黑客是专挑硬茬下手,难不成现在邻居黑客的水平都这么高了么?都开始直接骇入各个大国的技术同行了? 当我看完了Google的分析报告之后,终于发现了不对劲。原来这帮“技术高超”的朝鲜黑客团,是通过在推特上演戏的方式,用技术交流做幌子,骗取了技术大牛的信任并骇入了他们的服务器。 这些攻击者首先创立了一个分享网络安全知识的博客,
[手机便携]
黑客称通过WiFi可黑客机卫星通讯设备
网络安全公司IOActive的研究人员鲁本·圣马尔塔(Ruben Santamarta)宣称,他已经找到通过客机上的WiFi或娱乐系统对卫星通讯设备发起攻击的方法。若这一说法被证实,航空安全将面临巨大挑战。
圣马尔塔计划于本周在拉斯维加斯召开的“黑帽”大会上公布自己研究的技术细节。一年一度的“黑帽”大会可吸引成千上万黑客与安全专家到来,商讨新出现的网络威胁和改善安全措施。圣马尔塔介绍航天和其他领域使用的卫星通信系统漏洞,有望成为大会上最受关注的议题之一。圣马尔塔说:“这些设备几乎是不设防的,我的目的是帮助改善这一状态。”
圣马尔塔说,他通过“逆向工程”(或称解码)手段发现专业软件(或称固件firm
[安防电子]