可穿戴智能设备已疾速进入我们的生活,特别是智能手表,提高速度之快以至有点让人始料不迭。而且智能手表的功用也越来越强大,能够搜集我们日常生活中的种种信息,从而分辨出我们的身体状态,好比心跳、计步、血压等数据。 你可能没想过,这些数据如此方便取得的同时也给了一些黑客可趁之机——他们应用伪装的应用同样能够在搜集用户的信息,直接构成用户经济上的损失。 伎俩的活动会出卖我们 美国伊利诺斯州立大学的电气和计算机工程副教授罗伊通知我们:可穿戴智能设备是一把“双刃剑”。它既能够方便我们经过传感器洞察人体的健康水平,以至能查看生存环境的好坏,它也能够让第三方更随意地窥探我们的隐私。由于它的中心正是经过互联网剖析传感器搜集的数据,所以这些数据被盗取的几率也很大,以至有的不法应用还能够控制加速度计和陀螺仪,从而剖析出佩戴智能手机者刚刚敲击了键盘的哪些按键,从而可能盗取密码。 研讨人员为此做过一个测试,他们让一位测试者戴上智能手表,随后开端敲击键盘来输入一连串数字。研讨人员经过开发的一款App对这个过程中止破解,将这些数据收录到一个敲击键盘记载器里。它主要是依据人们敲击键盘时伎俩的变更,来肯定敲击的是哪一个字母或者数字——结果,研讨人员胜利剖析出了90%的数字和字母。 对此,罗伊·乔亨瑞教授的团队对我们说,可穿戴智能设备的保险性的确有待完善。我们在享用可穿戴智能设备带来方便的时分,也要留意,莫让其成为泄露我们隐私的终端。 虚拟键盘可规避风险 这个问题真的没措施处置吗?也一定。据研讨人员引见,目前传感器的采样率大约在200赫兹左右,也就是说每一次采样,就会有200个信息被记载在案,正是这些信息给了不法分子充沛的数据来剖析出用户的动作。假如能将采样率降低到15赫兹,那么不法分子就无法剖析出用户的动作。 目前来看,独一不可能被剖析出的方式是经过虚拟键盘来输入的数字和字母。另外一个就是输入特殊符号——由于必须经过选择才干完成。由于这两者的运算量都太大,简直是不可能被破解的。 因而研讨人员也提示大家,在输入密码的时分,假如能够经过虚拟键盘来输入,那么尽量选择虚拟键盘,这样能够避免不法分子盗取。我们登陆某些网上银行的时分,也会被请求在虚拟键盘里输入,其实就是为了失密起见,由于这个措施相对来说更保险。 这一次智能手机被曝出的漏洞可能会引发三星、苹果和fitbit等公司的留意,从而在开发新产品时想出新措施处置这一难题。 或许我们能够大胆猜测一下,新款的可穿戴智能设备会对传感器的数据中止加密,让不法分子无法取得其中的数据,这才干让可穿戴智能设备真正成为我们身边保险的健康管家。 |