根據外媒 TechRadar 的報道,2016 年第一季度售出的各類健身追蹤設備數量達到了 2000 萬,很顯然,不少人都在重視自己的健康水平。但是最新的研究表明,這些人更應該擔心健身追蹤設備的數據安全性。
據了解,來自達姆施塔特工業大學和帕多瓦大學的研究人員對目前市面上的 17 款健身追蹤設備進行了研究之后發現,它們都存在著相當嚴重的數據安全漏洞。
雖然幾乎所有的基于云服務的追蹤系統都使用了 HTTPS 等加密協議來傳輸數據,但是研究人員能夠對正在傳輸的數據進行修改。舉個例子,研究人員在一次攻擊中成功讓追蹤設備“告訴”服務器,用戶在一天內走了 8000 步。
有 4 家廠商采取了一些措施來保護數據的完整性,但是研究人員發現,這些還遠遠不夠。主導這項研究的 Ahmad-Reza Sadeghi 表示,這些措施不能夠阻止有動機的黑客,他們幾乎不需要 IT 知識也能夠修改數據。
此前,賓漢姆頓大學和斯蒂文斯理工學院也進行了過類似的研究,他們發現,健身追蹤設備中的數據會將用戶的銀行密碼泄露出去。