前年、去年,開始有Andrid Wear手表、Pebble手表出現(xiàn),人們意識到一種新電子設(shè)備的存在。到了Apple Watch,智能手表市場開始成熟,愿意購買的人也越越多。據(jù)市場調(diào)研機構(gòu)Gartner預(yù)計,2015年全球智能手表出貨量將達到2100萬單位;HIS預(yù)測的出貨量是3400萬單位。
智能手表內(nèi)置了許多傳感器,幫助人們追蹤健康數(shù)據(jù)、心率數(shù)據(jù)、地理位置數(shù)據(jù)。智能手表給我們便利的同時,也給我們帶來一些潛在的風險。
計算機科學家已經(jīng)研發(fā)出一款應(yīng)用,當用戶在鍵盤上打字的時候,該應(yīng)用可以通過運動傳感器來獲取用戶手部運動的數(shù)據(jù)。
這些運動數(shù)據(jù)被發(fā)送到“黑客”手中的時候,他們就可以知道,你按下了哪些按鍵,而且是以怎樣的順序按下去的。如此一來,你的賬號、密碼全都被被黑客知道。
該“攻擊系統(tǒng)”是由伊利諾斯州大學一名副教授和他的團隊創(chuàng)建,名為Motion Leaks。
通過下面這張圖片,我們可以直觀的看到,黑客是如何通過智能手表,看到我們在鍵盤上敲下的字母或數(shù)字。
有沒有什么可行的解決方案呢?伊利諾斯州大學中該項目的一名博士生表示,一個可能的解決方案就是調(diào)低手表的傳感器采樣率。
比如,采樣率原本為200Hertz,如果這個數(shù)字被調(diào)低到15以下,那么用戶腕部的運動就很難被追蹤。
伊利諾斯州大學研發(fā)出來的追蹤應(yīng)用系統(tǒng)還不能監(jiān)測到一些較為特殊的符號或者音節(jié),這說明密碼設(shè)計的復(fù)雜,在任何時候都比簡單密碼安全。
不過,道高一尺魔高一丈,許多更高才能的黑客說不定很快能夠通過手表追蹤到你所有的密碼符號和數(shù)字。
研究人員還表示,目前的技術(shù)也無法檢測到空格鍵,空格鍵也會成為他們追蹤的一個阻礙因素。此外,研究人員稱,那些使用標準輸入模式的人更容易被追蹤和識別。(輸入模式標準都是一種錯。..。..)
在研發(fā)測試過程中,伊利諾斯州大學一直在使用三星智能手表GearLive做研發(fā)測試。不過,這并不表示三星Gear Live比較容易被黑客入侵,事實上,每一款智能手表,從AppleWatch到Fitbit都一樣容易被入侵。
研究人員表示,我們只是希望大家在享受智能手表帶來的高科技便利的時候,也留心一下高科技順便帶來的一些安全威脅。