智能手表和手環(huán)泄露銀行卡密碼
2016-07-09 01:57 運營商世界網(wǎng) 譚淼/文
智能手表
隨著近兩年移動支付的興起,出現(xiàn)了一些主打移動支付的智能手環(huán)。支持地鐵公交刷卡、POS機(jī)端的銀聯(lián)支付等。據(jù)數(shù)據(jù)顯示北京每日有1600萬次的刷卡量,上海有1100萬次,深圳也有700萬次。
智能手表支持觸摸喚醒的OLED屏幕,可以顯示時間、步數(shù)、余額、來電聯(lián)系人等信息。手環(huán)還對APP進(jìn)行了升級其中包括支持微信和百度錢包充值等等。手環(huán)和手表給人們帶來了方便的同時還存在一定的風(fēng)險,智能手表和運動手環(huán)中嵌入式傳感器的數(shù)據(jù)并利用計算機(jī)去破解個人識別碼和密碼。
存在著兩種攻擊方式,一種是內(nèi)部攻擊。攻擊者通過惡意軟件訪問手腕上可穿戴設(shè)備的嵌入式傳感器。惡意軟件等待用戶訪問基于密碼的安全系統(tǒng),并發(fā)回傳感器數(shù)據(jù)。隨后,攻擊者可以利用傳感器數(shù)據(jù)去探索受害者的個人識別碼。
另一種攻擊方式是嗅探攻擊。攻擊者可以將無線嗅探設(shè)備置于基于密碼的信息安全系統(tǒng)附近,竊取可穿戴設(shè)備發(fā)送給關(guān)聯(lián)智能手機(jī)的傳感器數(shù)據(jù)。
目前,此類設(shè)備還無能保證強(qiáng)大的安全措施,數(shù)據(jù)安全性可能更脆弱,希望用戶以此引起注意,加強(qiáng)安全意識及采取相應(yīng)的措施。
文章關(guān)鍵詞:
智能手表