來(lái)自美國(guó)馬薩諸塞大學(xué)羅威爾分校的付新文教授提醒大家:智能設(shè)備在我們的生活中無(wú)所不在,很大一部分智能設(shè)備都配有攝像頭,這些攝像頭可能會(huì)被惡意使用,窺覷你的隱私和密碼。值得一提的是,付新文是首位谷歌眼鏡的破解者。
付新文表示,利用移動(dòng)設(shè)備中的攝像頭進(jìn)行錄像,即便在錄像中可能沒(méi)有顯示任何的觸屏信息,利用手指移動(dòng)和觸摸位置仍然可以破譯出密碼信息。跟蹤指尖移動(dòng)從而識(shí)別觸摸點(diǎn),將觸摸點(diǎn)映射到一個(gè)參考鍵盤上就能夠識(shí)別相應(yīng)的鍵,一個(gè)密碼就這樣輕易地被破解了。此外,像谷歌眼鏡、三星智能手表等智能設(shè)備,具有更強(qiáng)的隱蔽性,因此如果利用這些設(shè)備偷窺你“跳躍”的手指,那么破譯率則更高。無(wú)論是近距離還是遠(yuǎn)程攻擊,密碼破譯的成功率都很高,隱蔽性成為密碼破譯過(guò)程中一個(gè)重要的助攻因素,只要能拍到手指和觸摸設(shè)備,一切都變得十分透明。
由于這種攻擊方式非常隱蔽,而且成功率比較高,因此大家應(yīng)當(dāng)具備一定的防護(hù)措施。付新文表示,智能隱私提升鍵盤(PEK)就是一種可行性比較高的防護(hù)方式。這種鍵盤輸密碼時(shí)彈出隨機(jī)鍵盤,可干擾黑客對(duì)觸摸鍵盤位置的判斷,極大地降低攻擊成功率。
黑客瞄準(zhǔn)iOS8 智能家居或?qū)⒃偈?span id="jiy0cok03whi" class="as-red">安全考驗(yàn)
云時(shí)代數(shù)據(jù)危機(jī)爆發(fā)如何保護(hù)個(gè)人云安全