智能手表和手環(huán)泄露銀行卡密碼
智能手表
隨著近兩年移動(dòng)支付的興起,出現(xiàn)了一些主打移動(dòng)支付的智能手環(huán)。支持地鐵公交刷卡、POS機(jī)端的銀聯(lián)支付等。據(jù)數(shù)據(jù)顯示北京每日有1600萬(wàn)次的刷卡量,上海有1100萬(wàn)次,深圳也有700萬(wàn)次。
智能手表支持觸摸喚醒的OLED屏幕,可以顯示時(shí)間、步數(shù)、余額、來(lái)電聯(lián)系人等信息。手環(huán)還對(duì)APP進(jìn)行了升級(jí)其中包括支持微信和百度錢(qián)包充值等等。手環(huán)和手表給人們帶來(lái)了方便的同時(shí)還存在一定的風(fēng)險(xiǎn),智能手表和運(yùn)動(dòng)手環(huán)中嵌入式傳感器的數(shù)據(jù)并利用計(jì)算機(jī)去破解個(gè)人識(shí)別碼和密碼。
存在著兩種攻擊方式,一種是內(nèi)部攻擊。攻擊者通過(guò)惡意軟件訪問(wèn)手腕上可穿戴設(shè)備的嵌入式傳感器。惡意軟件等待用戶訪問(wèn)基于密碼的安全系統(tǒng),并發(fā)回傳感器數(shù)據(jù)。隨后,攻擊者可以利用傳感器數(shù)據(jù)去探索受害者的個(gè)人識(shí)別碼。
另一種攻擊方式是嗅探攻擊。攻擊者可以將無(wú)線嗅探設(shè)備置于基于密碼的信息安全系統(tǒng)附近,竊取可穿戴設(shè)備發(fā)送給關(guān)聯(lián)智能手機(jī)的傳感器數(shù)據(jù)。
目前,此類設(shè)備還無(wú)能保證強(qiáng)大的安全措施,數(shù)據(jù)安全性可能更脆弱,希望用戶以此引起注意,加強(qiáng)安全意識(shí)及采取相應(yīng)的措施。