来自美国马萨诸塞大学罗威尔分校的付新文教授提醒大家:智能设备在我们的生活中无所不在,很大一部分智能设备都配有摄像头,这些摄像头可能会被恶意使用,窥觑你的隐私和密码。值得一提的是,付新文是首位谷歌眼镜的破解者。
付新文表示,利用移动设备中的摄像头进行录像,即便在录像中可能没有显示任何的触屏信息,利用手指移动和触摸位置仍然可以破译出密码信息。跟踪指尖移动从而识别触摸点,将触摸点映射到一个参考键盘上就能够识别相应的键,一个密码就这样轻易地被破解了。此外,像谷歌眼镜、三星智能手表等智能设备,具有更强的隐蔽性,因此如果利用这些设备偷窥你“跳跃”的手指,那么破译率则更高。无论是近距离还是远程攻击,密码破译的成功率都很高,隐蔽性成为密码破译过程中一个重要的助攻因素,只要能拍到手指和触摸设备,一切都变得十分透明。
由于这种攻击方式非常隐蔽,而且成功率比较高,因此大家应当具备一定的防护措施。付新文表示,智能隐私提升键盘(PEK)就是一种可行性比较高的防护方式。这种键盘输密码时弹出随机键盘,可干扰黑客对触摸键盘位置的判断,极大地降低攻击成功率。
黑客瞄准iOS8 智能家居或将再受安全考验
云时代数据危机爆发如何保护个人云安全