谷歌眼镜助纣为虐? 竟可帮助黑客识别用户密码

7月8日,还记得小时候考试时背后会偷偷摸摸站着另外一名同学偷看你答题内容的情形吗?如果你已经不记得的话那也没关系,因为一种新形势的类似偷窃行为正在展开,那就是利用***的谷歌(微博)眼镜“偷窥”功能来盗取用户密码。

[[115727]]

 

马萨诸塞大学(University of Massachusetts)网络犯罪专家发现日前就找到了可以利用谷歌眼镜视频录制功能盗取用户智能手机密码,从而进入用户手机帐户,并盗取手机数据的方法。而且,这些犯罪专家发现黑客甚至可以站在十英尺以外的地方通过这一设备及其内置应用获悉用户的帐户密码。

据悉,这些安全研究专家设计出了一种可以标记出用户手指在智能手机或者平板电脑上输入文字时阴影位置的微型地图应用。然后,他们便可以利用应用的内置算法将这些阴影区域翻译成具体的键位,并最终成功进入设备系统之中。而且,研究人员曾将这一密码破译方法在苹果iPad、谷歌Nexus 7和iPhone 5中分别进行了实验,且均获得了成功。

“我们甚至可以得到用户的银行帐户密码。”美国马萨诸塞大学罗威尔校区计算机科学教授付心文(Xinwen Fu,音译)说道。

付心文表示,这一密码破解应用可以兼容许多设备,其中包括谷歌眼镜、可拍摄视频内容的手机以及网络摄像头等。而且,该应用可以破解最远在140英尺以外拍摄的密码输入视频。当然,如果有陌生人突然将摄像头伸到你面前的话,你肯定将有所警惕,但可穿戴计算设备在近期的快速崛起却在另一方面使这一设想变成了可能。

举例来说,佩戴智能手表的黑客可以在丝毫不引起他人注意的情况下在咖啡厅拍摄下用户输入密码的画面。

对此,付心文认为谷歌眼镜或许是在这一领域***颠覆性意义的产品。

“盗取密码成功与否的最主要因素就在于拍摄角度,因为黑客需要调整角度来拍摄到最理想的画面。换句话说,只要他们能拍到你的手指,你的密码就面临着被盗的风险。”付心文说道。

谷歌方面表示,自己在设计谷歌眼镜这一产品的时候就一直将隐私安全放在十分重要的位置,因此该设备在录制视频的时候会有着十分清晰的提示。

“不幸的是,目前通过观察人们输入ATM银行密码或者笔记本帐户而盗取密码方式已经变得稀松平常。但事实上,谷歌眼镜在激活使用后会自动点亮自己的屏幕,因此它十分容易会被他人当成一款烦人的监视设备。”一名谷歌发言人在一份声明中说道。

对于这一情况,美国媒体CNN就在自己的咖啡厅进行了一项类似的测试。当时,佩戴着谷歌眼镜的安全研究人员坐在距离目标iPad 8.5英尺的地方,实验发现只要佩戴着能够三次准确捕捉到用户的登陆过程,他们就可以100%的识别出对方系统密码。

据悉,这次试验过程只花了不到10分钟的时间就准确识别出了我们预设的密码:5-1-2-0。但据CNN透露,由于实验人员、网站记者劳里-西格尔(Laurie Segall)的指甲很短,因此他们花费了比平时更长的时间才识别出该密码。而在实际使用中,谷歌眼镜通常不需要这么长时间就能完成这一“工作”。

付心文认为,造成这一问题的最主要原因是键盘的键位始终是固定的,虽然目前市面上也有着不少可以打乱传统键位设置的工具,但这些工具的使用并不广泛。值得一提的是,这次研究的参与人员还将在下月举办的“黑帽安全大会”(Black Hat cybersecurity conference)上展示自己的这一发现。(汤姆)

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123225.html<

(0)
运维的头像运维
上一篇2025-02-22 17:14
下一篇 2025-02-22 17:15

相关推荐

  • hostsolutionsVPS测评,抗投诉实测表现,hostsolutionsVPS抗投诉能力如何?

    hostsolutions VPS 在 2026 年的抗投诉实测中表现卓越,其独特的“先斩后奏”容错机制配合高防节点,使其成为处理敏感业务(如海外营销、跨境支付)时优于传统廉价 VPS 的首选方案,但需注意其价格略高于行业平均水平,核心性能与抗投诉机制深度解析在 2026 年复杂的网络监管环境下,VPS 服务商……

    2026-05-02
    0
  • BuyVM服务器测评,实测体验好吗,BuyVM服务器怎么样

    BuyVM 服务器在 2026 年依然具备极高的性价比,特别适合需要低成本海外节点、搭建轻量级应用或进行跨境网络测试的用户,但其在高端游戏场景下的延迟表现略逊于顶级独服,在 2026 年的云主机市场,BuyVM 凭借“按需付费”与“固定 IP”的混合模式,依然占据着中小开发者与个人站长的核心生态位,对于寻找Bu……

    2026-05-02
    0
  • AlphaNine美国怎么样?AlphaNine美国官网入口

    AlphaNine 美国作为 2026 年高性能计算与边缘 AI 领域的领军品牌,其核心优势在于通过自研异构计算架构实现了 40% 的能效比提升,是解决企业级数据延迟与算力瓶颈的首选方案,尤其在 2026 年中美科技博弈背景下,其合规性与本土化服务能力成为关键决策点,AlphaNine 美国技术架构与 2026……

    2026-05-02
    0
  • AviarHostVPS测评,实测体验,AviarHostVPS怎么样,AviarHostVPS好用吗

    AviarHostVPS 在 2026 年实测中展现出极高的性价比与网络稳定性,是中小型企业搭建海外业务及开发者进行轻量级应用部署的理想选择,尤其适合关注AviarHostVPS 价格与海外服务器免备案场景的用户,在云计算市场高度内卷的 2026 年,VPS 服务商的筛选标准已从单纯的“低价”转向“性能密度”与……

    2026-05-02
    0
  • hypervmart美国是什么?hypervmart美国官网入口

    2026 年 Hypervmart 美国站已全面接入 AI 智能选品与跨境物流自动化系统,成为中小卖家切入北美市场的首选低成本独立站解决方案,其核心优势在于“零库存 + 高转化”的闭环模式,随着 2026 年全球跨境电商进入“精细化运营”深水区,Hypervmart 美国站凭借其对北美消费者行为的深度洞察,在独……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注