還敢用智能手表嗎?三星Gear Live會泄露用戶數(shù)據(jù)
ECE Illinois大學(xué)副教授Romit Roy Choudhury帶領(lǐng)一組學(xué)生開發(fā)了一個移動應(yīng)用程序,通過分析智能手表上的每一個細(xì)微動作可檢測出用戶具體按的是哪個鍵,從而猜出用戶輸入的文字。研究員們計(jì)劃在本周巴黎舉辦的MobiCon 2015大會上展出這一研究成果。
該項(xiàng)目叫做 Motion Leaks (MoLe),是美國國家科學(xué)基金會創(chuàng)辦的,智能設(shè)備應(yīng)用程序其實(shí)就像是被隱藏了的計(jì)步器,可以搜集郵件、機(jī)密文件、搜索查詢中的數(shù)據(jù)。(被測試的智能手表是三星Gear Live)
換句話說就是,如果你帶了一個智能手表,并敲擊鍵盤的話,智能手表上的運(yùn)動傳感器會暴露所有你輸入的信息。然而不足的是,它不能檢測到密碼中的特殊字符,如符號、數(shù)字、標(biāo)點(diǎn)等。
智能手表安全問題詳情
大學(xué)研究員指出,穿戴設(shè)備的傳感數(shù)據(jù)是把雙刃劍,有好處也有弊端。穿戴設(shè)備會提供用戶身體健康狀況的重要指標(biāo)和類似的東西,但與此同時,它也泄露了用戶的私人信息。
利用手表內(nèi)置的運(yùn)動傳感器、加速度計(jì)和陀螺儀上的具體數(shù)據(jù),研究員可以在用戶敲擊鍵盤時繪制出用戶手部動作的3D地圖。
該app會使用加速度計(jì)和陀螺儀追蹤可穿戴設(shè)備上鍵盤敲擊的微小動作。搜集傳感器數(shù)據(jù)之后,研究員們會通過“擊鍵檢測”模塊運(yùn)行它,進(jìn)而分析出每次擊鍵的時間,繪制出手表的2D位移圖。詳情見視頻。
演示視頻
研究員們還開發(fā)了兩套算法,一套用于檢測敲擊了哪些鍵盤,一套用于猜測用戶輸入的文字。
物聯(lián)網(wǎng)設(shè)備,尤其是可穿戴設(shè)備,近年來一直是一個熱門概念,但安全隱患層出不窮、很容易被黑客入侵等問題也逐漸開始顯現(xiàn)出來。