谷歌眼鏡能竊密碼 威脅資安
【明報專訊】根據美國麻省(Massachusetts)大學於Black Hat大會中所展示的研究成果,Google Glass(谷歌眼鏡)不僅可用於偷拍,甚至能竊取密碼,造成資安威脅。
可辨識被偷拍者所輸入密碼
根據美國麻省大學研究生Yue Qinggang及其團隊的研究成果,透過一款適用於Google Glass的軟體,將可自動辨識拍攝過程中,使用者所輸入的密碼。
此軟體透過偵測使用者手指運動狀態來確認敲擊了哪些按鍵。此軟體因為需要將所拍攝的影片,輸入到電腦中才能進行分析,因此也適用於智能手機、攝影機、網路攝影機等產品,不過其中Google Glass拍攝影片的方式,是最神不知鬼不覺的!
受試者在距離攝影鏡頭3公尺的位置,此軟體偵測受試者使用iPhone,並透過QWERTY鍵盤輸入4字密碼的情況下,達到約90%準確辨識率。且即使Google Glass並未對準熒幕進行拍攝,依舊擁有很高的準確辨識率。研究人員表示,理論上而言,透過此軟體可以重現使用者所撰寫的簡短電子郵件,以及信息內容。
除了以上實驗,該研究團隊也在Black Hat大會中,成功展示了人員站在1樓窗戶內,透過手持式攝影機捕捉到43公尺外,某人透過iPad輸入的密碼。根據實驗者表示,若是使用長焦距的鏡頭,偵測距離還能拉得更遠。
研究團隊的目的,並不是發展出竊取密碼的新方法,而是找出反制這些監控行為的方法。