人們可以通過Google Glass或者三星的智能手表錄像。麻省大學的學者發現,如果用這類穿戴式設備對正在打密碼的人錄像,事后就能夠通過分析軟件將密碼解讀出來。
學者稱他們可以在10碼外捕捉錄像,他們利用視頻解析算法跟蹤手指的陰影,即使沒有拍攝到設備的屏幕,也能夠計算出密碼。該團隊還說,如果利用高解析的攝像頭,他們能夠在150碼外捕捉你的密碼。
該大學計算機科學的Fu教授說:“我覺得人們應該對穿戴式設備提高警惕。”Fu教授計劃將團隊的研究提交到Black Hat安全會議。“如果有人拍到你在打密碼,那你可能會失去所有的東西。”
該團隊使用了Google Glass、iPhone 5攝像頭、羅技的網路攝像頭。他們用Google Glass在三米外捕捉密碼,并有83%的正確率,經過調整,正確率能夠超過90%。羅技的攝像頭有92%的正確率,而iPhone的攝像頭每次都能夠捕捉到密碼。
日前有黑客演示了,如何利用攝像頭從別人背后偷取密碼。該團隊稱,老式的攝像頭必須拍攝到屏幕,這個對于“竊取密碼”來說很難做到。而他們的軟件即使捕捉不到設備屏幕也能夠破解密碼。他們研究平板的幾何結構,和手指的姿勢,并通過算法推算密碼。
Google則力挺Glass,“通過頭戴式設備竊取密碼并不是什么新聞,我們設計Glass的時候考慮過這一點,它在啟動的時候一定會發光,這讓它成為一個非常糟糕的監察設備。”
但麻省大學的研究不止針對Google Glass,松下的攝像機能夠在44米外捕捉密碼。另外,iPhone 5的攝像頭捕捉成功率幾乎達到100%。
我們在ATM機輸入密碼的時候往往很小心,但隨著支付手段的多樣化,我們也經常在平板上輸入我們的個人信息。科技的確給我們帶來很大的便利,但同時也產生了很多安全問題。