谷歌眼镜能窃密码 准确度极高
有研究团队指出,Google Glass能被运用于窃取密码,使人对Google Glass的安全性更添疑虑。(本报资料照片)
根据美国麻州(Massachusetts)大学于Black Hat大会中所展示的研究成果,Google Glass(谷歌眼镜)不仅可用于偷拍,甚至能窃取密码,造成资安威胁。
根据美国麻州大学研究生Yue Qinggang及其团队的研究成果,透过一款适用于Google Glass的软体,将可自动辨识拍摄过程中,使用者所输入的密码。此软体透过侦测使用者手指运动状态来确认敲击了哪些按键。此软体因为需要将所拍摄的影片,输入到电脑中才能进行分析,因此也适用于智慧型手机、摄影机、网路摄影机等产品,不过其中Google Glass拍摄影片的方式,是最神不知鬼不觉的!
实验过程中,受试者在距离摄影镜头三公尺的位置,此软体侦测受试者使用iPhone、并透过QWERTY键盘输入4字密码的情况下,达到约90%的准确辨识率。且即使Google Glass并未对准萤幕进行拍摄,依旧拥有很高的准确辨识率。研究人员表示,理论上而言。透过此软体可以重现使用者所撰写的简短电子邮件以及讯息内容。
除了以上实验,该研究团队也在Black Hat大会中,成功展示了人员站在1楼窗户内,透过手持式摄影机捕捉到43公尺外,某人透过iPad输入的密码。根据实验者表示,若是使用长焦段的镜头,侦测距离还能拉得更远。
当然,麻州大学研究团队的目的,并不是发展出窃取密码的新方法,而是找出反制这些监控行为的方法。该团队指出,透过随机变换标准键盘键盘上的按键位置,以及让萤幕按键在萤幕上的位置呈现漂移状态,都是防御此类密码窃取的方式。
Google Glass自发表以来正反意见不断,然而麻州大学的最新研究,可能会进一步加深民众对此项产品的负面观感。